freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett ACE. Visa alla inlägg
Visar inlägg med etikett ACE. Visa alla inlägg

VMware uppdaterar ett flertal av sina produkter

VMware har släppt uppdateringar som rättar säkerhetsbrister i flera av sina produkter.

Sårbarheterna kan bland annat leda till informationsläckage, förhöjande av privilegier och godtycklig kod exekvering.

Påverkade versioner:

  • VMware VirtualCenter versions 2.5 och tidigare fram till Update 3 build 119838
  • VMware Workstation version 6.0.4 och tidigare
  • VMware Workstation version 5.5.7 och tidigare
  • VMware Player version 2.0.4 och tidigare
  • VMware Player version 1.0.7 och tidigare
  • VMware ACE version 2.0.4 och tidigare
  • VMware ACE version 1.0.6 och tidigare
  • VMware Server version 1.0.6 och tidigare
  • VMware ESXi version 3.5
  • VMware ESX version 3.5
  • VMware ESX version 3.0.3
  • VMware ESX version 3.0.2
  • VMware ESX version 3.0.1

Källa: VMware



Säkerhetsbrister i VMware Workstation, VMware Player, VMware ACE, VMware Server och VMware ESX.

VMware har släppt uppdateringar till ett stort antal produkter. Uppdateringarna åtgärdar säkerhetsbrister så som informationsläckage, eskalering av rättigheter och potentiell kodexekvering.

För mer specifik information läs VMware's säkerhets meddelande.

Påverkade versioner:

  • VMware Workstation 6.0.4 och tidigare
  • VMware Workstation 5.5.7 och tidigare
  • VMware Player 2.0.4 och tidigare
  • VMware Player 1.0.7 och tidigare
  • VMware ACE 2.0.4 och tidigare
  • VMware ACE 1.0.6 och tidigare
  • VMware Server 1.0.6 och tidigare
  • VMware ESX 3.0.3 (utan rättningarna ESX303-200808404-SG, ESX303-200808403-SG, ESX303-200808406-SG)
  • VMware ESX 3.0.2 (utan rättningarna ESX-1005109, ESX-1005113, ESX-1005114)
  • VMware ESX 3.0.1 (utan rättningarna ESX-1005108, ESX-1005112, ESX-1005111, ESX-1004823, ESX-1005117)



Kritiskt för VMware.

Flera av VMware värdprodukter med VMCI aktiverat, har en säkerhetsbrist som tillåter en angripare att exekvera godtycklig kod på Microsoft Windows-baserade maskiner.

En angripare kan utnyttja detta problem att köra godtycklig kod med SYSTEM-privilegier. Ett framgångsrikt utnyttjande av denna brist kan skada drabbade datorer. Kunde inte bristen utnyttjas så kommer det att leda till en DoS-attack.

Problemet berör följande VMware produkter:
VMware Workstation före 6.0.4 build 93057
VMware Player före 2.0.4 build 93057
VMware ACE före 2.0.2 build 93057