Server- und Workstation-Software betroffen

Wichtiges VMware-Update schließt kritische Lücke in diversen Produkten

Die Virtualisierungs-Spezialisten von VMware haben ein Update zur Schließung einer gefährlichen Schwachstelle zur Verfügung gestellt. Die Lücke erlaubt es unter Umständen, Code auf dem Host-System von einer Gast-Umgebung auszuführen.

Betroffen sind einige VMware-Produkte – Server- und Workstation-Software gleichermaßen. Da für einige Produktreihen keine Updates zur Verfügung stehen, sollten Benutzer auf ein Upgrade auf höhere Versionen in Betracht ziehen. Im Speziellen handelt es sich hier um VMware Workstation 6.0.x, ACE 2.0.x und VMware Player 2.0.x. Wie für die Varianten Workstation 6.5.x, ACE 2.5.x und Player 2.5.x sollten Benutzer mindestens Workstation 6.5.2 build 156735, ACE 2.5.2 build 156735 beziehungsweise Player 2.5.2 build 166735 einspielen.

Anwender von Server 1.x sollten ein Update auf Version 1.0.9 build 156707 oder höher erwägen. Der Fehler ist ebenfalls in Server-Version 2.0.1 build 156745 oder später behoben. Auch Fusion für Mac ist betroffen. Hier ist der Fehler in Variante 2.0.4 build 159196 oder höher bereinigt. Ebenso gefährdet sind ESXi 2.5 ohne Patch ESXe350-200904201-O-SG, ESX 3.5 ohne Patch ESX350-200904201-SG, ESX 3.0.3 ohne Patch ESX303-200904403-SG und ESX 3.0.2 ohne Patch ESX-1008421. ESX 2.5.5 und VirtualCenter für Windows sind hingegen nicht betroffen. Die Download-Links der Updates finden Sie in der offiziellen Sicherheitsanweisung. (jdo)