Es wurde eine problematische Schwachstelle in VMware Horizon View Agent bis 7.5.0 auf Windows gefunden. Betroffen hiervon ist eine unbekannte Funktion der Komponente Logging. Durch die Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle (Password) ausgenutzt werden. Im Rahmen von CWE wurde eine Klassifizierung als . Die Identifikation der Schwachstelle wird mit ).
Ein Aktualisieren auf die Version 7.5.1 vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. VMware hat daher sofort gehandelt.
Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (
CVSSv3
VulDB Meta Base Score: 3.3
VulDB Meta Temp Score: 3.2
VulDB Base Score:
VulDB Vector:
CVSSv2
VulDB Base Score:
VulDB Zuverlässigkeit: )
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Preisentwicklung:
Threat Intelligence
Bedrohungslage:
Geopolitik:
Voraussagen:
Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time:
Exposure Time:
19.07.2018 Gegenmassnahme veröffentlicht
25.07.2018
Quellen
Advisory: (
Eintrag
Erstellt: 25.07.2018
Eintrag: ?
SOCIAL SHARE CARD GENERATOR