Время 06:41  Дата 24.12.2012

VMware устранила уязвимость в VMware View


VMware выпустила заплатку для продукта VMware View, которая устраняет уязвимость.


Ошибка заключалась в следующем, неавторизованный пользователь мог получать доступ к целевой файловой системе.

 "VMware View содержал критическую уязвимость при работе с системами каталогов, позволявшую неавторизованному пользователю получать директории и файлы из серверов View. использование этой уязвимости могли привести к утечке закрытой информации с сервера", - говорится в документах VMware.

О данной уязвимости стало известно компании Digital Defence, которая предупредила VMware еще в октябре этого года. Независимые эксперты говорят, что в данном случае опасности подвержены в основном крупные корпоративные пользователи, которые используют виртуализацию в своих сетях. В данном случае потенциальный работник-злоумышленник мог получить доступ к закрытым файлам на серверах и ПК с установленным VMware View.

Адрес новости: http://siteua.org/n/466007