水曜日, 7月 14, 2010

VMware Studioマルチプルセキュリティ問題について


本件セキュリティ問題について下記のVMware環境に影響があります↓
「VMware Studio 2.0」&「VMware Studio 2.1」

問題情報は下記となります↓
Bugtraq ID: 41566
Class: Design Error
CVE: CVE-2010-2667
Remote: Yes
Local: No
Published: Jul 13 2010 12:00AM
Updated: Jul 13 2010 12:00AM
Credit: Claudio Criscione of Secure Network
Vulnerable: VMWare Studio 2.0
Not Vulnerable: VMWare Studio 2.1
説明: Virtual Appliance Management Infrastr
ucture (VAMI)デサインのバグがありリモートコード実行を攻撃される可能性が高いです。
解決方法:アップデートが出ました

Bugtraq ID: 41568
Class: Design Error
CVE: VMSA-2010-0011
CVE-2010-2427
Remote: No
Local: Yes
Published: Jul 13 2010 12:00AM
Updated: Jul 13 2010 12:00AM
Credit: Claudio Criscione of Secure Network
Vulnerable: VMWare Studio 2.0
Not Vulnerable: VMWare Studio 2.1
説明: VMWare Studio デサインエラーでローカル側からroot権限を取れる可能性が高いです。
解決方法:アップデートが出ました

---
http://0day.jp
セキュリティチーム

0 件のコメント:

コメントを投稿