• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

VMware AirWatch Agent远程代码执行漏洞(CVE-2018-6968)

【发布时间:2018-06-19】

发布日期: 2018-04-17

危险等级:☆☆☆☆☆

1 漏洞描述

VMWare Airwatch Agent for Android是美国威睿(VMware)公司的一套基于Android平台的设备管理解决方案,该方案支持监控、管理整个智能手机群。

基于Android平台的VMware AirWatch Agent 8.2之前版本和基于Windows Mobile平台的AirWatch Agent 6.5.2之前版本中的real time File Manager功能存在远程代码执行漏洞。远程攻击者可利用该漏洞在Agent沙盒和其他公共可访问目录中未授权创建并执行文件。

2 漏洞标识符

CVE ID:CVE-2018-6968

3 影响系统

受影响系统:

VMware AirWatch Agent for Windows Mobile 6.5.2之前版本

VMware AirWatch Agent for Android 8.2之前版本

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.vmware.com/security/advisories/VMSA-2018-0015.html

5 漏洞类型

应用程序

新华三官网
联系我们