VMware tarafından “VMware Tools for Windows” ürünü için yüksek* seviyeli bir güvenlik zafiyeti yayınlanmıştır.
Bu zafiyetin sömürülmesi durumunda, VMware Tools'un yüklü olduğu Windows işletim sisteminde yönetici olmayan yerel kullanıcı ayrıcalıkları ile DoS durumuna veya istenmeyen bilgi ifşasına yol açılabilecektir.
Etkilenen Sistemler
IoC’ler
-
Çözüm Önerileri
Söz konusu açıklık 12.0.5 versiyonunda giderilmiştir. CVE-2022-22977 zafiyetinden etkilenmemek için 12.0.5 veya üstü bir versiyona yükseltilmesi önerilir.
VMware tarafından aşağıdaki linkte belirtilen çözüm önerilerinin uygulanması tavsiye edilmektedir.
https://www.vmware.com/security/advisories/VMSA-2022-0015.htmlCVE / CWE
CVE-2022-22977
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.