Objavljena je revizija sigurnosnog upozorenja oznake VMSA-2012-0003, prvotno izdanog 8. ožujka 2012. godine. Izvorna preporuka odnosila se na nadogradnje za VMware VirtualCenter Update 6b i ESX 3.5. Napadaču su nedostaci omogućavali pregled određenih podataka, izvršavanje proizvoljnog programskog koda, smanjenje dostupnosti i integriteta aplikacija.

Paket: Sun Java JRE 1.x
Operacijski sustavi: VMware ESX Server 3.x
Problem: nepoznat
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: VMSA-2012-0003.1
Izvor: VMware
 
Problem:
Propusti su naslijeđeni iz paketa Java JRE, a uzroci su im nespecificirani. Revizija je objavljena zbog novih nadogradnji za vSphere i ESX 4.0.

Posljedica:
Napadač može iskoristiti ranjivosti za dobivanje većih privilegija, otkrivanje zaporke vCenter poslužitelja, proizvoljno pokretanje programskog koda, DoS napad, obilaženje postavljenih ograničenja te za pregled povjerljivih podataka.

Rješenje:
Svim se korisnicima savjetuje pregled izvorne preporuke za više informacija te instalacija najnovijih nadogradnji.


Izvorni tekst preporuke
Idi na vrh