点击上方蓝字关注我们
漏洞预警
01
漏洞基本概述
Vulnerability Overview
VMware Workstation(中文名“威睿工作站”)是一款功能强大的桌面虚拟计算机软件,提供用户可在单一的桌面上同时运行不同的操作系统,和进行开发、测试 、部署新的应用程序的最佳解决方案。
在受害者机器上拥有本地用户权限的恶意攻击者可能利用此漏洞在安装了 VMware Workstation 的机器的文件系统中删除任意文件。
【风险等级】高 危
【CVE编号】CVE-2023-20854
禾盾科技应急团队建议广大用户及时将VMWare Workstation升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。
02
漏洞影响范围
Vulnerability Impact
VMware Workstation=17.x(windows版本)
03
漏洞修复方案
Vulnerability Fixes
目前官方已正式发布修复版本,建议受影响用户尽快升级至安全版本。
注:暂无说明。
尽快将VMWare Workstation升级至 17.0.1 及以上版本
下载链接:
https://www.vmware.com/security/advisories/VMSA-2023-0003.html
04
漏洞参考链接
Vulnerability Fixes Link
https://www.vmware.com/products/workstation-pro.html
05
漏洞时间滚轴
Vulnerability Time
#发现时间#2023年02月03日
#验证时间#2023年02月06日
#通告时间#2023年02月06日
HD
禾盾科技响应中心
HD
获取更多最新情报
建议您订阅「禾盾科技-漏洞情报」服务,及时获取更多漏洞情报详情以及处置建议,让您的单位真正远离漏洞威胁。
电话:177-128-77993
邮箱:support@hedun.com.cn
END