Board logo

标题: VMware产品权限扩大的漏洞 [打印本页]

作者: pioneer     时间: 2008-11-28 15:40    标题: VMware产品权限扩大的漏洞

来源

secunia.com

软件名

VMware Workstation 5.x
VMware Workstation 6.x
VMware Player 1.x
VMWare Player 2.x
VMware ACE 1.x
VMWare ACE 2.x
VMware Server 1.x

描述

CPU 硬件模拟在处理trap flag时的一个错误可导致当前用户在客户端操作系统上获得扩大的权限
详情请见厂商受影响的产品和版本列表

解决方案

更新到最新版本或应用补丁

VMware Workstation 6.0.x:
更新到version 6.5.0 build 118166或最新

VMware Workstation 5.x:
更新到version 5.5.9 build 126128或最新.
http://www.vmware.com/download/ws/ws5.html

VMware Player 1.x:
更新到version 1.0.9 build 126128或最新.
http://www.vmware.com/download/player/

VMware Player 2.0.x:
更新到 version 2.5.0 build 118166或最新.

VMware ACE 1.x:
更新到version 1.0.8 build 125922或最新.
http://www.vmware.com/download/ace/

VMware ACE 2.0.x:
更新到version 2.5.0 build 118166或最新.

VMware Server 1.x:
更新到version 1.0.8 build 126538或最新.
http://www.vmware.com/download/server/




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn