Plusieurs failles sérieuses dans des produits VMWare !!!!

L'actualité de Windows Vista et du monde informatique vue par les membres
Verrouillé
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Plusieurs failles sérieuses dans des produits VMWare !!!!

Message par chantal11 »

Bonjour,
Des produits VMWare atteints par plusieurs failles sérieuses

Une large série de produits VMWare sont touchés par de multiples failles, permettant des dénis de service ou des élévations de privilèges. Les correctifs sont pour la plupart disponibles et il est vivement conseillé de mettre à jour ses versions de WorkStation, Player, Server ou encore ACE. Des patchs seront bientôt disponibles pour Fusion et ESX Server.

Une bonne partie des produits de la société VMWare sont touchés par de multiples failles, a révélé Secunia. Les vulnérabilités les plus sérieuses ont obtenu la note de 4/5 sur l'échelle de dangerosité mise en place par la société. Sont touchés :

VMWare Fusion : la version poste de travail destinée à Mac OS X. Des vulnérabilités dans la librairie FreeType affectent le logiciel. Celles-ci peuvent permettre à des personnes malintentionnées de causer un déni de service voire de compromettre le système de l'utilisateur. La solution temporaire consiste à n'utiliser que des polices et des fichiers PNG dignes de confiance. Des patchs sont actuellement testés mais pas encore disponibles.

VMWare ACE et WorkStation : pour les stations de travail. Des erreurs de contrôles ActiveX et " OpenProcess " sont en cause. Elles permettent l'exécution de code arbitraire par un site Web malicieux ou, en local, à des utilisateurs d'obtenir des accès élevés sur la machine hôte. La solution consiste à mettre à jour sa version de ACE 1.x ou 2.x. WorkStation 5 et 6 sont également touchés. Une mise à jour est vivement conseillée.

VmWare Player : version allégée de WorkStation. Les failles OpenProcess et Freetype touchent les versions Linux et Windows. Le correctif est disponible.

VmWare Server : application serveur, elle est concernée par les failles ActiveX, Freetype et OpenProcess. De plus, une faille de l'extension ISAPI, permet un DoS. La solution : mise à jour vers 1.0.7 build 108231 ou supérieure.

Enfin, les versions de ESX Server sont concernées par la faille Freetype, à laquelle s'ajoute une erreur dans libpng. Notés 2 et 3/5 en termes de dangerosité, les corrections sont en phase de test et devraient être rapidement mises à disposition.

Rappelons enfin que VMWare est le numéro 1 de la virtualisation x86. Récemment, nous vous avions parlé de la société après son investissement dans la Fondation Linux. VMWare avait alors annoncé travailler en son sein sur le calcul intensif et le cloud computing.
Source GNT

Quand pense Nardino et Bernard53 ?

J'aime bien le côté "Des patchs sont actuellement testés mais pas encore disponibles"...... z'attendent que ton système soit bien mal en point sûrement ????

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: Plusieurs failles sérieuses dans des produits VMWare !!!!

Message par nardino »

Bonjour.

Je l'ai utilisé à une époque.
J'ai recours maintenant à Virtual PC de Microsoft ou VirtualBox de Sun.
Ils sont tous deux très simples.
@+
Image
Clic sur l'image pour ouvrir le site.
Avatar du membre
bernard53
Support
Support
Messages : 3516
Enregistré le : 25 avr. 2008, 22:05
Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive

disque dur samsung 160Go

Re: Plusieurs failles sérieuses dans des produits VMWare !!!!

Message par bernard53 »

Bonjour

Utiliser pour ma première mis en virtuelle mais depuis virtual pc de Microsoft et au besoin pour virtualbox pour certains OS linuxiens qui ne fonctionne pas sur virtual pc

je pense que la plus grosse exploitations de VMWare doit se faire par des professionnels; malgré une version gratuite depuis 2 ou 3 ans je crois.
Bonne visite sur: http://tuto-b.comli.com/
Verrouillé