VMware устранила 20 уязвимостей в своих продуктах
В частности, VMware позволяет перезаписывать произвольные файлы в системе, используя ошибку в IntraProcessLogging.dll. ActiveX-компонент VMware Workstation, vielib.dll, позволяет выполнять произвольный код, вызывая уязвимую функцию в VBScript-коде через браузер. Переполнение буфера в VMware Workstation 6.0 позволяет выполнить произвольный код с наивысшими привилегиями через драйвер vmstor-60. Обновление также устраняет уязвимости в продуктах сторонних разработчиков, в частности, версиях Samba и Kerberos для сервера ESX, входящих в состав пакета.
VMware выпустила обновления безопасности почти ко всем своим продуктам; всего устранено 20 уязвимостей, включая вывод из строя виртуальных машин, завершение процессов гипервизора из гостевых систем, внедрение кода в другие гостевые системы и выполнение кода с системными привилегиями.
Компания советует немедленно установить обновления во избежание эксплуатации критических уязвимостей.
www.securitylab.ru