スキップしてメイン コンテンツに移動

VMWare Workstation Pro Ver 15.0.3

リリースノートがまだ日本語化されてないんですが。

VMWare を起動したらダイアログ表示が。

VMWare Workstation Pro Ver 15.0.3 へのアップデートのお知らせ。

表示されているリリースノートへアクセスしても、
日本語訳のページがまだ無く、英語ページへ飛ばされてしまいます。

Important Fixes

•VMware Workstation Pro contains elevation of privilege vulnerabilities: ◦Workstation does not handle paths appropriately. This may allow the path to the VMX executable, on a Windows host, to be hijacked by a non-administrator leading to elevation of privilege. The Common Vulnerabilities and Exposures project (cve.mitre.org) has assigned the identifier CVE-2019-5511 to this issue. See VMSA-2019-0002 for further information.

◦COM classes are not handled appropriately. This may allow hijacking of COM classes used by the VMX process, on a Windows host, leading to elevation of privilege. The Common Vulnerabilities and Exposures project (cve.mitre.org) has assigned the identifier CVE-2019-5512 to this issue. See VMSA-2019-0002 for further information.



•Updated OpenSSL library version to 1.0.2q.

•Updated libxml2 library version to 2.9.9.


という記載が。
Google 翻訳で日本語訳をしてみると、特権昇格の脆弱性に対応した。って事ですね。
•パスが適切に処理されずに、VMX ファイルが管理者以外のユーザーに乗っ取られ権限昇格の可能性。
•VMX プロセスで使用される COM クラスも同様に乗っ取られて特権昇格の可能性。
VMX 絡みでの特権昇格に対応したアップデートという事のようですねぇ。

早急に対応って感じなので、全ての 15 ユーザーには速やかな適用って感じですかね。

この後、Windows 10 Version 1903 がリリースされたら、15.0.4 って感じでアップデートが来そうですねぇ。

コメント