Összefoglaló
A VMware Horizon DaaS közepes kockázati besorolású sérülékenysége vált ismertté, amely egy azonosítatlan támadó számára távoli hozzáférést tesz lehetővé a megcélzott rendszeren.
Leírás
A VMware Horizon DaaS-ban felfedezett biztonsági rést a bemeneti adat nem megfelelő ellenőrzése okozza. A támadó a sérülékenység kihasználásához ráveszi a felhasználót, hogy egy rosszindulatú linkre kattintson, amely egy erre a célra készített RDP file-t nyit meg a DaaS kliensen keresztül. Sikeres támadás esetén a támadó a biztonsági korlátozásokat megkerülve további támadásokat indíthat.
Megoldás
Frissítsen a legújabb verzióraMegoldás
VMware Horizon DaaS 7.0.0-s verzió telepítése
Támadás típusa
Input manipulation (Bemenet módosítás)Misconfiguration (Konfiguráció)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: tools.cisco.com
CVE-2017-4897 - NVD CVE-2017-4897