Otkriveni su i ispravljeni propusti vezani uz VMware vCenter Server, Orchestrator, Update Manager, vShield, vSphere Client, ESXi i ESX sustave. Napadač je mogao iskoristiti ranjivosti za dobivanje većih privilegija, otkrivanje zaporke vCenter poslužitelja, proizvoljno izvršavanje programskog koda, DoS napad, obilaženje postavljenih ograničenja te za čitanje osjetljivih podataka.

U radu programskog paketa iceweasel otkrivena su i ispravljena četiri sigurnosna nedostatka koja udaljeni napadač može iskoristiti za otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, izvođenje DoS napada ili dobivanje većih privilegija.

Otkrivena je i ispravljena sigurnosna ranjivost programskog paketa glibc. Spomenutu nepravilnost udaljeni napadač može iskoristiti za zaobilaženje FORTIFY_SOURCE zaštita i izvođenje proizvoljnog programskog koda.

Otkriveni su i spravljeni višestruki nedostaci vezani uz VMware View koje je napadač mogao iskoristiti za dobivanje većih ovlasti te za pokretanje skripti u žrtvinom web pregledniku.

Izdana je revizija preporuke oznake VMSA-2012-0001 prvotno izdane 30. siječnja 2012. godine. Preporuka je vezane uz pogreške više programskih paketa (cURL, nspr, nss, rpm, samba, python) na VMware ESXi i ESX platformama. Propuste je napadač mogao iskoristiti za DoS napad, pregled/izmjenu određenih informacija i povećanje ovlasti.

Idi na vrh