CERT-FI haavoittuvuustiedote 136/2010
3.9.2010
VMware ESX -ohjelmistojen päivityksissä korjattiin haavoittuvuuksia
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
- suojauksen ohittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
VMware ESX -virtualisointiympäristön kolmannen osapuolen ohjelmistoihin on julkaistu päivityksiä. Päivityksissä korjataan haavoittuvuuksia ohjelmistoissa cpio, tar, samba, krb5 ja perl.
HAAVOITTUVAT OHJELMISTOT:
- VMware ESX version 4.1
- VMware ESX version 4.0
- VMware ESX version 3.5
- VMware ESX version 3.0.3
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä ESX 3.5 -ohjelmistot korjattuihin versioihin valmistajan ohjeiden mukaisesti. Muihin ohjelmistoversioihin päivityksiä ei toistaiseksi ole saatavilla.
LISÄTIETOA:
PÄIVITYSHISTORIA:
3.9.2010, kello 10.00: Julkaistu
| Sivua päivitetty 03.09.2010 |
|
 |
Tulostusversio |