安全研究
安全漏洞
VMware vRealize Automation/Identity Manager权限提升漏洞(CVE-2016-5335)
发布日期:2016-08-30
更新日期:2016-08-31
受影响系统:VMWare vRealize Automation 7.0.x < 7.1
VMWare Identity Manager 2.x < 2.7
描述:
CVE(CAN) ID:
CVE-2016-5335
vRealize Automation云计算自动化软件可自动交付IT服务。VMware Identity Manager 是一款“身份认证即服务”(IDaaS) 产品,可为SaaS、Web、云计算和原生移动应用提供单点登录(SSO) 功能。
VMware Identity Manager 2.x < 2.7、VMware vRealize Automation 7.0.x < 7.1版本存在安全漏洞。本地用户利用此漏洞可获取根访问权限。
<*来源:VMware (
vmware-security-alert@vmware.com)
*>
建议:
厂商补丁:
VMWare
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.vmware.com/security/advisories/VMSA-2016-0013.html浏览次数:1972
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |