安全研究

安全漏洞
VMware Thinapp DLL劫持漏洞(CVE-2021-22000)

发布日期:2021-07-13
更新日期:2021-08-03

受影响系统:
VMWare Thinapp >= 5.2
VMWare Thinapp < 5.2.10
描述:
CVE(CAN) ID: CVE-2021-22000

VMware Thinapp是美国Vmware(VMware)公司的应用程序虚拟化和便携式应用程序创建器套件,可以打包常规应用程序,使其成为便携式应用程序。
VMware Thinapp 5.2.10之前的5.x版本存在DLL劫持漏洞。该漏洞源于程序未对DLL进行正确加载。攻击者可利用该漏洞将权限提升到管理员级别。

<*链接:https://www.vmware.com/security/advisories/VMSA-2021-0015.html
*>

建议:
厂商补丁:

VMWare
------
VMWare已经为此发布了一个安全公告(VMSA-2021-0015)以及相应补丁:
VMSA-2021-0015:VMSA-2021-0015
链接:https://www.vmware.com/security/advisories/VMSA-2021-0015.html

浏览次数:833
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障