VMware устранила 20 уязвимостей в своих продуктах

VMware выпустила обновления безопасности почти ко всем своим продуктам; всего устранено 20 уязвимостей, включая вывод из строя виртуальных машин, завершение процессов гипервизора из гостевых систем, внедрение кода в другие гостевые системы и выполнение кода с системными привилегиями.

В частности, VMware позволяет перезаписывать произвольные файлы в системе, используя  ошибку в IntraProcessLogging.dll. ActiveX-компонент VMware Workstation, vielib.dll, позволяет выполнять произвольный код, вызывая уязвимую функцию в VBScript-коде через браузер. Переполнение буфера в VMware Workstation 6.0 позволяет выполнить произвольный код с наивысшими привилегиями через драйвер vmstor-60.

Обновление также устраняет уязвимости в продуктах сторонних разработчиков, в частности, версиях Samba и Kerberos для сервера ESX, входящих в состав пакета.

Выпущены обновления к серверам ESX 2.0.2, 2.1.3, 2.5.3, 2.5.4, 3.0.0 и 3.0.1, рабочим станциям VMware 5.5.5 и 6.0.1, серверной версии VMware 1.0.4, ACE 1.0.4 и 2.0.1, VMware Player 1.0.5 и 2.0.1.

Компания советует немедленно установить обновления во избежание эксплуатации критических уязвимостей.

www.securitylab.ru

публикации сходной тематики

Комментирование закрыто.

 

При наполнении сайта использована информация из открытых источников. Владелец сайта не несет ответственности за недостоверную и заведомо ложную информацию размещенную на страницах сайта. При использовании информации опубликованной на нашем сайте, ссылка обязательна.

Реклама на сайте: