安全研究
安全漏洞
VMware ESX Service Console kernel和JRE多个安全漏洞(VMSA-2009-0014.3)
发布日期:2009-10-16
更新日期:2010-01-06
受影响系统:VMWare ESX Server
描述:
CVE ID:
CVE-2009-0692,
CVE-2009-1893,
CVE-2009-0692,
CVE-2008-4210,
CVE-2008-3275,
CVE-2008-5356,
CVE-2008-0598,
CVE-2008-2136,
CVE-2008-2812,
CVE-2007-6063,
CVE-2008-3525,
CVE-2008-2086,
CVE-2008-5347,
CVE-2008-5348,
CVE-2008-5349,
CVE-2008-5350,
CVE-2008-5351,
CVE-2008-5352,
CVE-2008-5353,
CVE-2008-5354,
CVE-2008-5357,
CVE-2008-5358,
CVE-2008-5359,
CVE-2008-5360,
CVE-2008-5339,
CVE-2008-5342,
CVE-2008-5344,
CVE-2008-5345,
CVE-2008-5346,
CVE-2008-5340,
CVE-2008-5341,
CVE-2008-5343,
CVE-2008-5355,
CVE-2009-1093,
CVE-2009-1094,
CVE-2009-1095,
CVE-2009-1096,
CVE-2009-1097,
CVE-2009-1098,
CVE-2009-1099,
CVE-2009-1100,
CVE-2009-1101,
CVE-2009-1102,
CVE-2009-1103,
CVE-2009-1104,
CVE-2009-1105,
CVE-2009-1106,
CVE-2009-1107
VMware ESX Server是为适用于任何系统环境的企业级虚拟计算机软件。
VMware ESX Service Console kernel和JRE在实现上存在安全漏洞,本地攻击者可利用此漏洞获取提升的权限、造成拒绝服务、执行任意代码。
<*来源:VMware (
vmware-security-alert@vmware.com)
链接:
http://www.vmware.com/security/advisories/VMSA-2009-0014.html
*>
建议:
厂商补丁:
VMWare
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.vmware.com/security/浏览次数:1597
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |