• VMware Corrige Falhas de Segurança em Produtos de Virtualização

    A especialista em serviços e produtos de virtualização, VMware, está alertando os seus clientes em relação a dois problemas de segurança que ocorreram em suas soluções de virtualização. Segundo a empresa, as vulnerabilidades afetam o VMware Workstation, Player, Fusion, ESXi e ESX. A primeira dessas falhas (CVE-2012-3288) é referente a um problema de corrupção de memória, ao carregar arquivos Checkpoint. Para explorar a tal falha, um atacante deve ter a capacidade de carregar um Checkpoint especialmente criado em uma máquina virtual (VM), para executar código arbitrário em um host.




    VMWare Liberou Patches de Correção para Solucionar Problemas de Segurança


    A outra questão (CVE-2012-3289), trata de uma vulnerabilidade que gera um controle remoto, possibilitando ataques de negação de serviço (DoS). Isso é causado pelo tráfego manipulado a partir de um dispositivo remoto virtual. Mais detalhes sobre essa ocorrência (incluindo links para patches de correção) são fornecidos através de um Boletim de Segurança liberado pela empresa.


    Saiba Mais:

    [1] Heise On-line http://www.h-online.com/security/new...s-1619385.html