Maquina Virtual VMWare
por Enrique Cruz
1. Vulnerabilidades
1.1. Escalada de privilegios
1.1.1. Agentes de escritorio V4H y V4PA
1.1.1.1. Esta vulnerabilidad podria permitir al malintencionado tener privilegios de SYSTEM
1.2. Lectura fuera de límites
1.2.1. VMware Workstation y Horizon View Client
1.2.1.1. Podría permitir a un usuario realizar una denegación de servicio del sistema operativo Windows que ejecuta el producto o provocar fuga de información del host.
1.3. Control de acceso a máquina virtual
1.3.1. VMware Workstation and Fusion.
1.3.1.1. Podría permitir a un atacante ejecutar programas vía Unity en Máquinas Virtuales bloqueadas.
1.4. Tipos de ataques
1.4.1. Conseguir una escalada de privilegios, acceder a un endpoint restringido o interno, manipular la configuración de red de máquinas virtuales, acceder a información sensible, borrar archivos no críticos o conseguir una denegación de servicio.