Betroffen ist VMware ESX Server 3.x

VMware schließt kritische Sicherheitslücken in ESX

Über eine Reihe von Sicherheitslücken konnten Angreifer bei VMware ESX Server die Authentifizierung umgehen, DoS-Angriffe durchführen oder sich Systemzugriff verschaffen.

Laut einem Bericht der Sicherheitsexperten von Secunia treten die Schwachstellen in allen aktuellen Versionen von VMware ESX Server 3.0 und 3.5 auf. Das Spektrum der Sicherheitslücken ist vielseitig: Angefangen von Denial-of-Service Angriffen durch lokale Benutzer, über die Enthüllung von vertraulichen Information bis hin zu Umgehung der Authentifizierung des Zugriffs und dem Einspeisen von Schadcode ist alles möglich. VMware begegnet diesen Sicherheitslücken mit einem Patch, der ab sofort für die Produkte VMware ESX Server 3.0.3 und 3.5 zu Verfügung steht. (vgw)