VMware lukker sikkerhedshuller

Artiklen blev oprindeligt publiceret den 8/10/2008

VMware har udsendt rettelser, der lukker flere sikkerhedshuller i firmaets produkter til virtualisering.

En af sårbarhederne ligger i emuleringen af CPU'er, når systemet kører på en 64 bit fysisk CPU. Sårbarheden giver CPU'en mulighed for at hoppe til en forkert adresse. Det giver en angriber mulighed for at få øgede privilegier i den virtuelle maskine.

En anden sårbarhed findes i VirtualCenter. Den gør, at et password kan blive vist, når man logger ind.

Endelig omfatter sikkerhedsrettelserne en opdatering til den nyeste udgave af Java, JRE version 1.5.0_16. Det lukker flere sikkerhedshuller.

Rettelserne findes til en række af VMwares produkter, herunder ESX, ESXi, Player, ACE og Workstation.

Links