개요
VMware Fusion, Mac 용 VMRC 및 Mac 용 Horizon Client의 권한 상승 취약점 발표하고, 해당 취약점을 해결하기 위한 업데이트 제공한다.
기술
해당 취약점은 잘못된 XPC 클라이언트 유효성 검사로 인한 권한 에스컬레이션한다.
해결방안
제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다.
- Fusion 11.5.5
- VMRC for Mac 11.2.0
- Horizon Client for Mac 5.4.3
참고자료
https://www.krcert.or.kr/data/secNoticeList.do
https://www.vmware.com/security/advisories/VMSA-2020-0017.html
'취약점 정보' 카테고리의 다른 글
[취약점 분석] SAP NetWeaver AS JAVA 취약점 보안 업데이트 권고 (0) | 2020.07.24 |
---|---|
[취약점 분석] MS Windows DNS 서버 취약점 보안 업데이트 권고 (0) | 2020.07.20 |
[취약점 분석] Juniper OS 취약점 보안 업데이트 권고 (0) | 2020.07.16 |
CVE-2020-0796 취약점 주의 (0) | 2020.03.13 |
MS Office CVE-2017-11826 취약점 보안패치 권고 (0) | 2017.11.24 |