Lücken in JRE

VMware: Updates und Advisories für ESX und VirtualCenter

VMware warnt in neuen Advisories vor Sicherheitslücken in JRE und Tomcat. Betroffen sind alle Server-Produkte, für das VirtualCenter 2.5 gibt es bereits ein neues Update.

Der Virtualisierugshersteller VMWare hat zwei neue Advisories veröffentlicht, VMSA-2010-0002 und VMSA-2009-0016.2. Beide decken eine Reihe von CVE-Einträgen ab, beziehen sich aber größtenteils auf die JRE-Version, die in den Server-Produkten zum Einsatz kommt. Akut betroffen sind ESX 3.0.3, ESX 3.5, ESX 4.0, VirtualCenter 2.0.2, VirtualCenter 2.5 sowie vCenter 4.0.

Für VirtualCenter 2.5 hat VMware bereits ein Update veröffentlicht. Neben den behobenen Sicherheitslücken bringt der Patch auch eine Reihe von Verbesserungen mit. Unter anderem wurde die Unterstützung für Windows 7 und Windows Server 2008 R2 verbessert, außerdem wird nun auch Firefox 3.x offiziell unterstützt. Sämtliche Änderungen finden sich in diesem Changelog. (mja)

'