sobota, 23 czerwca 2012

VMware łata poważne błędy

Poważniejszą luką wydaje się ta opisana w biuletynie CVE-2012-3288 - polega ona na niepoprawnym walidowaniu danych wprowadzanych podczas ładowania plików wirtualnej maszyny. Błąd umożliwia nieautoryzowanemu użytkownikowi "podsunięcie" aplikacji odpowiednio spreparowanych danych, które spowodują błąd obsługi pamięci i pozwolą na uruchomienie w systemie nieautoryzowanego kodu.

Przedstawiciele VMware zalecają klientom jak najszybsze zainstalowanie udostępnionych właśnie zaktualizowanych wersji produktów firmy - Workstation 8.0.4, Player 4.0.4 oraz Fusion 4.1.3 lub odpowiednich poprawek dla ESXi i ESX. Firma sugeruje również, by unikać importowania wirtualnych maszyn z nieznanych źródeł.


Drugi załatany właśnie błąd może zostać wykorzystany do zdalnego zawieszenia wirtualnej maszyny - poprzez wysłanie do niej odpowiednich danych z podłączonego do niej wirtualnego urządzenia. Chodzi tu np. o dane z podmapowanego do wirtualnej maszyny, ale fizycznie znajdującego się na innym komputerze CD-ROMu. Specjaliści z VMware zaznaczają jednak, że w tym przypadku zagrożenie jest zdecydowanie mniejsze, ponieważ zdalne urządzenia mogą być przyłączane do wirtualnych maszyn jedynie przez użytkowników o przywilejach administratora.


Więcej informacji znaleźć można na stronie VMware.

Brak komentarzy:

Prześlij komentarz

Ciekawostki Denon Artykuły biurowe Sponsoring Reklamy Cycki Sex oferty