安全研究
安全漏洞
VMware vCenter更新Java JRE等多个安全漏洞(VMSA-2010-0002.4)
发布日期:2010-11-29
更新日期:2010-11-29
受影响系统:VMWare ESX Server
描述:
CVE ID:
CVE-2009-1093,
CVE-2009-1094,
CVE-2009-1095,
CVE-2009-1096,
CVE-2009-1097,
CVE-2009-1098,
CVE-2009-1099,
CVE-2009-1100,
CVE-2009-1101,
CVE-2009-1102,
CVE-2009-1103,
CVE-2009-1104,
CVE-2009-1105,
CVE-2009-1106,
CVE-2009-1107,
CVE-2009-2625,
CVE-2009-2670,
CVE-2009-2671,
CVE-2009-2672,
CVE-2009-2673,
CVE-2009-2675,
CVE-2009-2676,
CVE-2009-2716,
CVE-2009-2718,
CVE-2009-2719,
CVE-2009-2720,
CVE-2009-2721,
CVE-2009-2722,
CVE-2009-2723,
CVE-2009-2724,
CVE-2009-3728,
CVE-2009-3729,
CVE-2009-3864,
CVE-2009-3865,
CVE-2009-3866,
CVE-2009-3867,
CVE-2009-3868,
CVE-2009-3869,
CVE-2009-3871,
CVE-2009-3872,
CVE-2009-3873,
CVE-2009-3874,
CVE-2009-3875,
CVE-2009-3876,
CVE-2009-3877,
CVE-2009-3879,
CVE-2009-3880,
CVE-2009-3881,
CVE-2009-3882,
CVE-2009-3883,
CVE-2009-3884,
CVE-2009-3886,
CVE-2009-3885
VMware ESX Server是为适用于任何系统环境的企业级虚拟计算机软件。
ESX 在Java JRE的实现上存在安全漏洞,本地攻击者可利用此漏洞触发堆缓冲区溢出,执行任意代码。
<*来源:VMware (
vmware-security-alert@vmware.com)
链接:
http://www.vmware.com/security/advisories/VMSA-2010-0002.html
*>
建议:
厂商补丁:
VMWare
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.vmware.com/security/浏览次数:1753
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |