Mehrere Schwachstellen


CERT-Bund Meldung —————–

KURZINFO CB-K09/0384 Titel: VMware: Mehrere Schwachstellen Datum: 23.11.2009 Software: VMWare VMware ESXi 3.5, VMWare VMware ESXi 4.0, VMWare ESX 2.5.5, VMWare ESX 3.0.3, VMWare ESX 3.5, VMWare ESX 4.0, VMWare VMware Server 2.0, VMWare VMware vCenter Server (VirtualCenter) 2.0.2, VMWare VMware vCenter Server (VirtualCenter) 2.5, VMWare VMware vCenter Server (VirtualCenter) 4.0 Plattform: UNIX, Windows Auswirkung: Ausführen beliebigen Programmcodes Remoteangriff: Ja Risiko: hoch Bezug: http://www.vmware.com/security/advisories/VMSA-2009-0016.html

BESCHREIBUNG Die Virtualisierungssoftware von VMWare ermöglicht die simultane Ausführung von verschiedenen Betriebssystemen auf einem Host-System.

Ein entfernter oder lokaler Angreifer kann mehrere Schwachstellen in mehreren VMware-Produkten ausnutzen und ist dadurch unter anderem in der Lage beliebigen Code zur Ausführung zu bringen oder einen Denial of Service Angriff durchzuführen, Einblick in vertrauliche Daten zu erhalten, Sicherheitsmechanismen zu umgehen oder seine Privilegien zu erweitern.

Mit freundlichen Grüßen das Team CERT-Bund

——————————————– Bundesamt für Sicherheit in der Informationstechnik (BSI) Referat 121 Godesberger Allee 185 -189 53175 Bonn

Postfach 20 03 63 53133 Bonn

Telefon: +49 (0)228 99 9582 222 Telefax: +49 (0)228 99 9582 5427 E-Mail: wid-kontakt@bsi.bund.de Internet: www.cert-bund.de

——————————————–

“Die Authentizität dieser Nachricht kann anhand der digitalen Signatur überprüft werden. Die hierfür zum Einsatz kommenden öffentlichen Schlüssel sowie die Verfahren sind auf den Seiten des CERT-Bund https://www.cert-bund.de/wid-sig aufgeführt und erläutert.

Die Inhalte dieser Meldung repräsentieren den Kenntnisstand des BSI zum Zeitpunkt der Versendung. Eine Haftung für eventuelle Schäden oder Konsequenzen, die durch die direkte oder indirekte Nutzung der Inhalte entstehen, wird, außer für den Fall des Vorsatzes oder der groben Fahrlässigkeit, ausgeschlossen.

Aus Gründen des Urheberrechts darf diese Meldung nur kopiert und für den persönlichen Gebrauch weitergeleitet werden, wenn dies im vollständigen Wortlaut, ohne Änderungen und mit BSI-Copyright-Informationen geschieht. Eine kommerzielle Nutzung ist ausdrücklich untersagt.”

  1. Bisher keine Kommentare.

Sie müssen angemeldet sein, um einen Beitrag zu verfassen.