English
◀◁ 뒤로
취약점ID 23278
위험도 30
포트 139,445
프로토콜 TCP
분류 SMB
상세설명 VMware Player는 리부팅이나 드라이브를 분할하지 않고 동일한 시스템 상에 동시 다발적으로 다중의 가상 컴퓨터들의 생성과 실행을 지원해 주는 상용 소프트웨어 제품들 중의 하나이다.

원격 호스트에 VMware Player 12.5.8 이전 12.x 버전이 설치되어 있다. Spectre 취야점을 비롯하여 다중 취약점이 존재한다. 같은 호스트의 vritual 머신 VNC 세션을 통하여 정보가 유출될 수 있다.

* 알림: 이 점검항목은 점검하기 위한 원격지 호스트의 레지스트리를 액세스할 수 있는 Guest 혹은 그 이상의 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.

* 참고 사이트:
https://www.vmware.com/security/advisories/VMSA-2017-0021.html
https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0368
https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0369
https://www.vmware.com/us/security/advisories/VMSA-2018-0002.html
https://meltdownattack.com/

* 영향을 받는 플랫폼:
VMware Player 12.5.8 이하의 버전들
Linux Any version
Microsoft Windows Any version
해결책 VMware 다운로드 웹 사이트인 http://www.vmware.com/download/ 에서 구할 수 있는 영향을 받는 어플리케이션들의 가장 최신 버전(VMware Player 12.5.8 혹은 이후)으로 업그레이드 하여야 한다.
관련 URL CVE-2017-4941,CVE-2017-4933,CVE-2017-5753,CVE-2017-5715 (CVE)
관련 URL 102240,102238,102376,102371 (SecurityFocus)
관련 URL (ISS)