VMware устранила 20 уязвимостей в своих продуктах
В частности, VMware позволяет перезаписывать произвольные файлы в системе, используя ошибку в IntraProcessLogging.dll. ActiveX-компонент VMware Workstation, vielib.dll, позволяет выполнять произвольный код, вызывая уязвимую функцию в VBScript-коде через браузер. Переполнение буфера в VMware Workstation 6.0 позволяет выполнить произвольный код с наивысшими привилегиями через драйвер vmstor-60. Обновление также устраняет уязвимости в продуктах сторонних разработчиков, в частности, версиях Samba и Kerberos для сервера ESX, входящих в состав пакета.
Компания советует немедленно установить обновления во избежание эксплуатации критических уязвимостей.
www.securitylab.ru