Teilweise ausgebessert

Kritische Schwachstellen in VMware ESX / ESXi Server

VMware hat Sicherheits-Updates für das Flaggschiff des Unternehmens zur Verfügung gestellt. Allerdings stehen die Aktualisierungen nicht für alle Versionen zur Verfügung.

Die gemeldeten Schwachstellen lassen sich für die ganze Bandbreite von Angriffen ausnutzen. Dazu zählen Umgehung der Sicherheitsrichtlinien, Spoofing, Enthüllung sensibler und Systeminformationen, Ausweitung von Rechten, Denial of Service (DoS) und Systemzugriffe.

Betroffen sind die Produkte VMware ESX Server 3.x, 4.x und 5.x, sowie VMware ESXi 4.x. Teilweise stehen schon Updates zur Verfügung. Manche Aktualisierungen sind derzeit in Planung und für manche ältere Versionen wird es kein Update geben. Sie finden weitere Informationen und eine Liste mit allen verfügbaren Updates in einer Sicherheits-Anweisung von VMware. Dort sind ebenso alle Links zu den entsprechenden CVE-Anweisungen bei mitre.org. (jdo)