首頁
1
最新消息
2
資訊安全
3
[資安漏洞通知-CIO]_VMWare 產品存在多個漏洞4
https://www.kjintelligent.com/ 科智數位股份有限公司
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟)
【出處:台灣電腦緊急應變小組 TWCert】◎ 內容說明SonicWall 針對旗下產品 SonicWall NetExtender Linux 發布重大資安漏洞公告 (CVE-2026-66152,CVSS:8.8),詳細漏洞說明請參閱「漏洞資訊」。◎ 影響平台NetExtender Linux Client 10.3.5(含)以前版本◎ 建議措施請更新至 NetExtender Linux Client 10.3.6(含)之後版本◎ 漏洞資訊名稱描述CVE-2026-66152 SonicWall NetExtender Linux 存在路徑遍歷漏洞,攻擊者可以利用該漏洞以 root 身分寫入任意檔案。◎ 參考資訊SonicWall NetExtender Linux Client Multiple Vulnerabilitieshttps://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0013CVE-2026-66152https://nvd.nist.gov/vuln/detail/CVE-2026-66152 https://www.kjintelligent.com/hot_538867.html [TWCERT 分享資安情資]_SonicWall NetExtender Linux存在重大資安漏洞(CVE-2026-66152) 2026-09-29 2027-09-29
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_538867.html
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_538867.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2026-09-29 http://schema.org/InStock TWD 0 https://www.kjintelligent.com/hot_538867.html


【雲智維資安預警通知】


一、摘要
        VMware 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升、洩露敏感資料及繞過身份驗證。


二、存在風險


        VMware 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升、洩露敏感資料及繞過身份驗證,其影響系統如下:
受影響之系統/漏洞描述:
VMware Aria Operations 8.x
VMware Tools 11.x.x, 12.x.x, 13.x.x
VMware Cloud Foundation 4.x, 5.x
VMware Telco Cloud Platform 4.x, 5.x
VMware Telco Cloud Infrastructure 2.x, 3.x
VMware Cloud Foundation Operations 9.x.x.x


三、建議改善措施

         企業及使用者如有上述漏洞版本應儘速更新:

請將 VMware Aria Operations 8.x 更新至 8.18.5。
請將 VMware Tools 11.x.x, 12.x.x 更新至 12.5.4。
請將 VMware Tools 13.x.x 更新至 13.0.5。
請將 VMware Cloud Foundation 4.x, 5.x 更新至 KB92148。
請將 VMware Telco Cloud Platform 4.x, 5.x 更新至 8.18.5。
請將 VMware Telco Cloud Infrastructure 2.x, 3.x 更新至 8.18.5。
請將 VMware Cloud Foundation Operations 9.x.x.x 更新至 9.0.1.0。
       情資報告連結:https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36149

上一個 回列表 下一個