VMware ESX及ESXi目录遍历漏洞(CVE-2013-3658)


发布日期:2013-09-06
更新日期:2013-09-12

受影响系统:
VMWare ESX 4.1
VMWare ESX 4.0
VMWare ESXi 5.0
VMWare ESXi 4.1
VMWare ESXi 4.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 62323
CVE(CAN) ID: CVE-2013-3658

VMware ESX Server是为适用于任何系统环境的企业级虚拟计算机软件。

VMware ESX 4.1、4.0、VMware ESXi 4.0-5.0存在目录遍历漏洞,远程攻击者利用此漏洞删除任意主机OS文件。

<*来源:Shanon Olsson
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:

VMWare
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.vmware.com/security/
http://jvn.jp/en/jp/JVN19847770/995428/index.html

相关内容