Windows User Group - Slovak Republic
Windows User Group - Slovak Republic Windows User Group - Slovak Republic
RSS
Windows User Group - Slovak Republic
prihlásenie
meno login
heslo
Automaticky prihlásiť
zabudli ste heslo?
zaregistrujte sa

kalendár podujatí
marec 2024 apríl 2024 máj 2024
po ut st št pi so ne
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 1 2 3 4 5
dnes 29.04.2024 dnes 29.04.2024

kto je online?
počet anonymných užívateľov: 111
počet prihlásených užívateľov: 0

Top 10 najčítanejšie
1.Vytvorenie USB boot jed...
2.Oprava MBR sektoru bez ...
3.Windows 7 download
4.HTPC alebo ako si posta...
5.Windows 7 RC v slovenč...
6.Konzole pro zotavení v...
7.Panika menom Conficker
8.Platené vs Zadarmo
9.Inštalujte Windows z U...
10.Windows 7 RC download -...

Windows User Group - Slovak Republic

VMware ESX/ESXi Delta bezpečnostná diera
Windows User Group - Slovak Republic
Bezpečnosť > bezpečnosť

VMware ESX/ESXi Delta bezpečnostná diera

Windows User Group - Slovak Republic

2.2.2009 bola zverejnená diera vo VMware ESX/ESXi.


Ide o chybu Disk Denial of Service ktora umoznuje utocnikom zamedzit dostupnosti sluzieb (Denial Of Service). Pri zneuziti danej chyby dojde k poskodeniu VMDK a nasledne k padu hostu.

 

Je nutne nainstalovat dane zaplaty ktore su uvedene v popise danej chyby: http://lists.vmware.com/pipermail/security-announce/2009/000049.html

 

Ohrozene su nasledovne produkty:

VMware ESXi version 3.5
VMware ESX version 3.5
VMware ESX version 3.0.3
VMware ESX version 3.0.2

 

 

oprava WMDK na VMDK

Windows User Group - Slovak RepublicWindows User Group - Slovak Republic Redhawk | streda 04. februára 2009 16:53 | Prečítané: 6983 x | hodnotenie: 4/5 |
Windows User Group - Slovak Republic
Windows User Group - Slovak Republic
RE: VMware ESX/ESXi Delta bezpečnostná diera reagovať

Dobry postreh od Redhawka, som rad, ze sa aj security odbornici zaujimaju o virtualizaciu...

 

Len par upresnujucich poznamok k clanku :

 

1. oznacenim "WMDK" sa mysli "VMDK" - to je format virtualneho disku od VMware,

 

2. pre zobrazenie konkretneho popisu incidentu by sa mal uzivatel prihlasit do "Mailing-listu"

t.j. http://lists.vmware.com/pipermail/security-announce/ lebo nie som si 100% isty, ci link uvedeny nizsie sa zobrazi v prehliadaci uzivatela priamo,

 

3. a este dolezite upozornenie : pri patchovani ESX resp. ESXi sa treba riadit zdravym rozumom a mat na pamati (co vsetkym vrele odporucam), ze pred takymto zasahom  je treba vykonat urcite kroky, aby Vam system aj po "opatchovani" bezal... (nevynimajuc pritom obozretnost, ako sa viem v pripade neuspechu vratit aspon do povodneho - predtym chodiaceho - stavu : cize napr. backupy, postupnost krokov a pod...

 

4. vykonanie opravy systemu tymito zaplatami samozrejme odporucam !

 

JPerf

 

JPerf štvrtok 05. februára 2009 10:53
Windows User Group - Slovak Republic

 
Windows User Group - Slovak Republic
vyhľadávanie

partneri

2 % od Vás pre WUG
2 % od Vás pre WUG

sponzori






Windows User Group - Slovak Republic
Windows User Group - Slovak Republic
Windows User Group - Slovak Republic

Copyright © 2008 Windows User Group Slovensko

Windows User Group - Slovak Republic domov Windows User Group - Slovak Republic o nás Windows User Group - Slovak Republic podujatia Windows User Group - Slovak Republic odkazy Windows User Group - Slovak Republic informačné kanály Windows User Group - Slovak Republic
Windows User Group - Slovak Republic