VMware多个产品安全漏洞


发布日期:2012-03-16
更新日期:2012-03-19

受影响系统:
VMWare ESXi 5.x
VMWare ESXi 4.x
VMWare vCenter Server 5.x
VMWare vCenter Server 4.x
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2011-3190,CVE-2011-3375,CVE-2011-3389,CVE-2011-3516,CVE-2011-3521,CVE-2011-3544,CVE-2011-3545,CVE-2011-3546,CVE-2011-3547,CVE-2011-3548,CVE-2011-3549,CVE-2011-3550,CVE-2011-3551,CVE-2011-3552,CVE-2011-3553,CVE-2011-3554,CVE-2011-3555,CVE-2011-3556,CVE-2011-3557,CVE-2011-3558,CVE-2011-3560,CVE-2011-3561,CVE-2012-0022

VMWare是一个“虚拟PC”软件,它使你可以在一台机器上同时运行二个或更多Windows、DOS、LINUX系统。

多个VMWare产品在实现中存在多个漏洞,可被恶意用户利用泄露敏感信息、劫持用户会话、执行DNS投毒攻击、操作某些数据、造成拒绝访问和控制用户系统。

<*来源:vendor
 
  链接:http://secunia.com/advisories/48444/
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

VMWare
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.vmware.com/security/

相关内容