VMware自家的安全通報網站VMware Security Advisories,近日發布了該公司產品AirWatch Agent中有遠端代碼執行漏洞,危險程度被標註”嚴重”,呼籲使用者得更新AirWatch Agent,確保行動裝置不會成為企業IT環境的弱點。
該漏洞編號為CVE-2018-6968,主要影響Android及Windows Mobile這兩個作業系統平台,使用iOS平台的使用者,這一次則未受影響。若有在移動裝置安裝AirWatch Agent應用程式的使用者,可以檢查該應用程式,是否為支持Android 8.2版及Windows Mobile 6.5.2版後的版本。如果為非,使用者得要趕快更新AirWatch Agent。

VMware表示,這次在Android、Windows Mobile版AirWatch Agent中的即時檔案管理功能,發現該遠端代碼執行漏洞。攻擊者可以利用該漏洞,將惡意屬性、代碼傳送至裝置執行,或者重新修改、設定裝置登錄碼。而Android及Windows Mobile裝置受該漏洞影響的程度也不同。
該公司表示,Android裝置內公開存取目錄(publicly accessible directories)、Agnet沙盒,潛藏被黑客讀寫檔案的風險。而Windows Mobile裝置,所有的裝置目錄都可以存取,除了登錄碼可能遭竄改,攻擊者也可以直接關閉裝置上執行中的應用程序。
原創文章,作者:投稿專員,如若轉載,請註明出處:https://www.506064.com/zh-hant/n/208667.html
微信掃一掃
支付寶掃一掃