Business Security, Schutzprogramme, Verschlüsselung & Datensicherheit
Lücken bei VMware
Angriffsrisikostufe "hoch" - VMware-Anwendungen haben Sicherheitslücken
Verschiedene Anwendungen von VMware für macOS und Windows zum Erstellen und Managen von virtuellen Maschinen sind über zwei Sicherheitslücken angreifbar. Setzen Angreifer an der Lücke (CVE-2020-3950) in Fusion, Horizon Client, VMware Remote Console (VMRC) und Workstation an, könnten sie virtuelle Maschinen via DoS-Attacke ausknipsen oder sich Root-Rechte verschaffen. Das Angriffsrisiko ist als "hoch" eingestuft.
Die zweite Schwachstelle (CVE-2020-3951) wird mit dem Bedrohungsgrad "niedrig" eingestuft und betrifft die virtuelle Druck-Funktion Cortado Thinprint. Für eine erfolgreiche Attacke muss ein Angreifer Zugriff auf die Druck-Funktion haben.