VMware发布更新,修复墨云科技报告的高危漏洞
发布时间:2025-05-09 21:53分类: 无 浏览:243评论:0
导读:点击↑蓝字关注墨云安全VMware发布更新,修复墨云科技报告的漏洞CVE-2024-38830、CVE-2024-38831。墨云建议广大用户做好资产自查以及预防工作,以免遭受恶意...
点击↑蓝字
关注墨云安全
墨云安全应急响应中心
时间:2024.12.03
漏洞描述
墨云科技VLab实验室监测到VMware官方发布了VMSA-2024-0022安全公告,其中修复了墨云科技VLab实验室提交的VMware Aria Operations产品漏洞CVE-2024-38830、CVE-2024-38831。
本地提权漏洞 (CVE-2024-38830)
恶意行为者如果拥有本地管理权限,可能会利用这个漏洞将其权限提升至运行 VMware Aria Operations 的设备上的 root 用户级别。漏洞风险等级为高危漏洞。
本地提权漏洞 (CVE-2024-38831)
恶意行为者若拥有本地管理权限,可通过将恶意命令插入属性文件,从而提升权限至运行 VMware Aria Operations 的设备上的 root 用户级别。漏洞风险等级为高危漏洞。
影响版本
VMware Aria Operations < VMware Aria Operations 8.18.2
修复建议
墨云科技后续将积极为用户提供技术支持,进行持续跟踪并及时通报进展。如需要帮助请拨打电话400-096-0509,或搜索“墨云安全”公众号,获取墨云科技更多资讯,期待您的关注!


往期回顾

2024关基保护论坛,墨云发布AI天查大模型
VackGPT天查大模型2.0,墨云开启智能攻防新篇章
HVV行动TOP10漏洞公益检测


相关文章
- 中孚信息发布《中孚信息2024年8月网络安全月报》
- 智汇长安,赋能未来——和利时西安培训中心正式启动,开启工业智能化人才培养新篇章
- 中科创达TurboX低速自主移动计算平台发布会在苏州成功举办 开启低速智能场景新图景
- 和利时闪耀2025CAIMRS!硬核科技斩获五大奖项,引领智造新时代
- 和利时成功入选国家2024年实数融合典型案例名单
- 中科创达旗下Thundercomm重磅发布TurboX C6690:超紧凑型SOM为工业手持设备注入AI动力
- 攻防过半:最能打的竟然不是0day?
- 行业洞察|AI大模型时代C端应用生态变局
- DeepSeek爆火的这些天,金智维都做了些什么?
- 全球首个体重管理AI大模型“减单”重磅发布!AI赋能生活方式干预新纪元
- 排行