安全研究

安全漏洞
VMware Workspace ONE Launcher权限提升漏洞(CVE-2023-34064)

发布日期:2023-12-12
更新日期:2024-01-18

受影响系统:
VMWare VMware Workspace ONE Launcher >= 22.01
VMWare VMware Workspace ONE Launcher < 23.11
描述:
CVE(CAN) ID: CVE-2023-34064

VMware Workspace ONE Launcher是美国威睿(VMware)公司的一款应用程序,使各行业的组织能够在单应用程序或多应用程序模式下轻松锁定或共享多用户Android设备。
VMware Workspace ONE Launcher 22.01至23.11之前版本存在权限提升漏洞,攻击者可利用该漏洞通过Edge Panel功能绕过设置,进而访问敏感信息。

<*链接:https://www.vmware.com/security/advisories/VMSA-2023-0027.html
*>

建议:
厂商补丁:

VMWare
------
VMWare已经为此发布了一个安全公告(VMSA-2023-0027)以及相应补丁:
VMSA-2023-0027:VMware Workspace ONE Launcher updates addresses privilege escalation vulnerability. (CVE-2023-34064)
链接:https://www.vmware.com/security/advisories/VMSA-2023-0027.html

浏览次数:234
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障