(DDI)漏洞研究小组近日发现了一个VMware View Server漏洞,这个目录遍历漏洞允许远程攻击者在未认证的情况下获取View Server上的任意文件。
VMware 日前已经发布了 VMware View产品的补丁,在以下VMSA-2012-0017可以看到。
这个漏洞影响所有的View Connection Server和View Security Server,VMware建议用户尽快升级这些服务器并打好补丁。CVE已把这系列漏洞编号为CVE-2012-5978。
...