Nadogradnjom za VMware VirtualCenter Update 6b i ESX 3.5 otklonjene su višestruke ranjivosti programskog paketa JRE tvrtke Oracle. Napadaču su nedostaci omogućavali pregled određenih podataka, izvršavanje proizvoljnog programskog koda, smanjenje dostupnosti i integriteta aplikacija.

Paket: Sun Java JRE 1.x
Operacijski sustavi: VMware ESX Server 3.x
Kritičnost: 8.7
Problem: nepoznat
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3521, CVE-2011-3548, CVE-2011-3554, CVE-2011-3545, CVE-2011-3549, CVE-2011-3551, CVE-2011-3550, CVE-2011-3516, CVE-2011-3556, CVE-2011-3557
Izvorni ID preporuke: VMSA-2012-0003
Izvor: VMware
 
Problem:
Uzrok propusta su višestruke ranjivosti programskog paketa JRE, uglavnom nespecificirane.

Posljedica:
Bitnije ranjivosti zlonamjernom napadaču omogućuju otkrivanje povjerljivih podataka, pokretanje proizvoljnog programskog koda, smanjenje dostupnosti i integriteta aplikacija.

Rješenje:
Svim se korisnicima preporuča instalacija zakrpa koje je izdao proizvođač.


Izvorni tekst preporuke
Idi na vrh