VMware corrige plusieurs failles de sécurité dans ses outils de virtualisation 

Le 08 avril 2009 (11:33) - par Christophe Bardy

Imprimer Envoyer par e-mail

Rubriques : Virtualisation de serveurs - Sécurité des environnements virtuels Tags : securite - vmware - faille - correctifs

VMware a publié un ensemble de correctifs venant corriger sept failles et problèmes de sécurité identifiés dans ses différents produits, notamment ESX Server, ESXi, VMware Workstation, VMware Player, VMware ACE et VMware Server. L'un des correctifs les plus importants résoud notamment une vulnérabilité dans les pilotes fournis par VMWare pour les OS clients, vulnérabilité à même de permettre une attaque en déni de service sur le serveur ou la machine hôte. Un autre, portant sur le client VI, corrige un phénomène de persistance de mot de passe en mémoire lors de la connexion à un serveur VirtualCenter. 

Les autres correctifs portent pour l'essentiel sur les produits de virtualisation fonctionnant au dessus de  Windows. L'un des plus importants vient à bout d'une vulnérabilité sur les produits de virtualisation de la firme fonctionnant au dessus de Windows. Du fait d'une faille dans hcmon.sys, il est théoriquement possible pour une utilisateur authentifié sur la machine Windows de lancer une attaque en déni de service sur WorkStation, ACE ou VMware Server. Un autre correctif supprime une faille dans le code de l'interface VMCI (Virtual Machine Communication Interface) des produits de virtualisation fonctionnant au dessus de Windows. VMCI permet à des machines virtuelles (VM) de communiquer entre elles sur un même hôte et permet aussi aux VM de communiquer avec l'hôte. 

Des informations détaillées (mais en anglais) sur les correctifs sont disponibles sur le site de sécurité de VMware. L'application des correctifs est fortement recommandée par l'éditeur.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 779 lectures commentaire 0 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here