安全研究

安全漏洞
VMware ESX Service Console kernel和JRE多个安全漏洞(VMSA-2009-0014.3)

发布日期:2009-10-16
更新日期:2010-01-06

受影响系统:
VMWare ESX Server
描述:
CVE ID: CVE-2009-0692,CVE-2009-1893,CVE-2009-0692,CVE-2008-4210,CVE-2008-3275,CVE-2008-5356,CVE-2008-0598,CVE-2008-2136,CVE-2008-2812,CVE-2007-6063,CVE-2008-3525,CVE-2008-2086,CVE-2008-5347,CVE-2008-5348,CVE-2008-5349,CVE-2008-5350,CVE-2008-5351,CVE-2008-5352,CVE-2008-5353,CVE-2008-5354,CVE-2008-5357,CVE-2008-5358,CVE-2008-5359,CVE-2008-5360,CVE-2008-5339,CVE-2008-5342,CVE-2008-5344,CVE-2008-5345,CVE-2008-5346,CVE-2008-5340,CVE-2008-5341,CVE-2008-5343,CVE-2008-5355,CVE-2009-1093,CVE-2009-1094,CVE-2009-1095,CVE-2009-1096,CVE-2009-1097,CVE-2009-1098,CVE-2009-1099,CVE-2009-1100,CVE-2009-1101,CVE-2009-1102,CVE-2009-1103,CVE-2009-1104,CVE-2009-1105,CVE-2009-1106,CVE-2009-1107

VMware ESX Server是为适用于任何系统环境的企业级虚拟计算机软件。

VMware ESX Service Console kernel和JRE在实现上存在安全漏洞,本地攻击者可利用此漏洞获取提升的权限、造成拒绝服务、执行任意代码。

<*来源:VMware (vmware-security-alert@vmware.com
  
  链接:http://www.vmware.com/security/advisories/VMSA-2009-0014.html
*>

建议:
厂商补丁:

VMWare
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.vmware.com/security/

浏览次数:1597
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障