01 сентября, 2008
Программа: VMware ACE версии до 1.0.7 build 108880 и 2.0.5 build 109488
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю повысить свои привилегии и скомпрометировать целевую систему.
1. Уязвимости существуют из-за неизвестных ошибок в определенных ActiveX компонентах. Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за неизвестной ошибки, относящейся к "OpenProcess". Локальный пользователь хостовой системы может выполнить произвольный код с повышенными привилегиями на хостовой системе. Уязвимости подвержены только VMware ACE 1.x for Windows.
URL производителя: www.vmware.com/products/ace/
Решение: Установите последнюю версию с сайта производителя.
VMware ACE 1.x:
Установите версию 1.0.7 build 108880 или выше.
VMware ACE 2.x:
Установите версию 2.0.5 build 109488 или выше.
http://www.vmware.com/download/ace/
Источники:
