04.12.2008, 14:49 Uhr
VMware stopft Sicherheitslöcher
Der Virtualisierungsspezialist VMware hat einige Sicherheits-Updates für sein Flaggschiff ESX Server veröffentlicht.
Die VMware-Updates bessern zwei Schwachstellen in den Software-Paketen ESX Server 2.x, ESX Server 3.x und ESXi 3.x aus. Die Sicherheitslücken lassen sich für DoS-Angriffe (Denial of Service) und zur Umgehung von Sicherheitsrichtlinien ausnutzen. Ein Fehler befindet sich in "bzip2". Mit speziell präparierten Dateien könnte sich ein DoS auslösen lassen. Dies kann sowohl ESX Server 2.x als auch 3.x betreffen.
Zudem könnte sich mit speziell präparierten Anfragen eines Gastsystems beliebiger physischer Speicher auf den Host schreiben lassen. Die zweite Schwachstelle ist bestätigt für die ESX-Versionen 3.0.2, 3.0.3, 3.5 und ESXi 3.5. Die Sicherheitsanweisung im Original und Download-Links zu den entsprechenden Updates finden Sie in der Mailing-Liste von VMware.