安全研究

安全漏洞
VMware vCenter Server、vCenter Update Manager、ESX等多个安全漏洞(VMSA-2011-0003.2)

发布日期:2010-11-29
更新日期:2010-11-29

受影响系统:
VMWare ESX Server
描述:
CVE ID: CVE-2009-2693,CVE-2009-2901,CVE-2009-2902,CVE-2009-3548,CVE-2010-2227,CVE-2010-1157,CVE-2010-2928,CVE-2010-0734,CVE-2010-1084,CVE-2010-2066,CVE-2010-2070,CVE-2010-2226,CVE-2010-2248,CVE-2010-2521,CVE-2010-2524,CVE-2010-0008,CVE-2010-0415,CVE-2010-0437,CVE-2009-4308,CVE-2010-0003,CVE-2010-0007,CVE-2010-0307,CVE-2010-1086,CVE-2010-0410,CVE-2010-0730,CVE-2010-1085,CVE-2010-0291,CVE-2010-0622,CVE-2010-1087,CVE-2010-1173,CVE-2010-1437,CVE-2010-1088,CVE-2010-1187,CVE-2010-1436,CVE-2010-1641,CVE-2010-3081,CVE-2010-2240,CVE-2008-5416,CVE-2008-0085,CVE-2008-0086,CVE-2008-0107,CVE-2008-0106,CVE-2010-0740,CVE-2010-0433,CVE-2010-3864,CVE-2010-2939,CVE-2009-3555,CVE-2010-0082,CVE-2010-0084,CVE-2010-0085,CVE-2010-0087,CVE-2010-0088,CVE-2010-0089,CVE-2010-0090,CVE-2010-0091,CVE-2010-0092,CVE-2010-0093,CVE-2010-0094,CVE-2010-0095,CVE-2010-0837,CVE-2010-0838,CVE-2010-0839,CVE-2010-0840,CVE-2010-0841,CVE-2010-0842,CVE-2010-0843,CVE-2010-0844,CVE-2010-0845,CVE-2010-0846,CVE-2010-0847,CVE-2010-0848,CVE-2010-0849,CVE-2010-0850,CVE-2010-0886,CVE-2010-3556,CVE-2010-3566

VMware ESX Server是为适用于任何系统环境的企业级虚拟计算机软件。

vCenter Server 4.x、vCenter Update Manager 4.x、vSphere Hypervisor (ESXi) 4.1、ESXi 4.1在实现上存在安全漏洞,本地攻击者可利用此漏洞影响机密性、完整性和可用性。

<*来源:VMware (vmware-security-alert@vmware.com
  
  链接:http://www.vmware.com/security/advisories/VMSA-2011-0003.html
*>

建议:
厂商补丁:

VMWare
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.vmware.com/security/

浏览次数:2460
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障