ubnt解决方案
查看: 9032|回复: 28

[软件] VMware修复VMware View产品严重安全漏洞(转自黑吧安全网)

[复制链接]

867

回帖

1万

积分

1258 小时

在线时间

上校

注册时间
2011-2-22
金币
12424 个
威望
274 个
荣誉
0 个
累计签到:1210 天
连续签到:0 天
[LV.1825]无线元老
发表于 2013-1-6 21:05 |显示全部楼层
VMware为其VMware View产品发布一个补丁,修复一个可能让非授权用户访问系统文件的安全漏洞。
1 ]1 u9 a1 c8 S$ ]

  VMware在提醒用户注意这个问题的安全公告中称,VMware View产品包含一个严重的目录遍历安全漏洞。这个安全漏洞能够让未经身份识别的远程攻击者从受影响的VMware View服务器中提取二进制文件。利用这个安全漏洞可能暴露存储在这个服务器中的敏感信息。VMware发布的VMware View产品更新将免费提供给这个产品的许可证拥有者,下载网址是:http://www.vmware.com/security/advisories/VMSA-2012-0017.html

  位于德克萨斯州的风险审计公司Digital Defense今年秋季发现了这个安全漏洞并且在今年10月警告VMware注意这个问题。这个问题仅限于VMware View。这个产品允许机构批准访问某些虚拟机。DDI高级安全漏洞研究人员Javier Castro指出,大型机构一般都使用它展示一种产品。

  DDI在对VMware View系统进行一系列安全漏洞测试时发现,一个以前曾获准访问一个虚拟机上的具体文件的客户用户能够让这个虚拟机获取他无权访问的文件。这基本上是外部用户访问内部网络的文件。这意味着一个潜在的入侵者可能访问一个网站服务器上的文件系统以访问敏感的散列密码。DDI发现,这个目录遍历安全漏洞存在于运行VMware View的连接服务器和安全服务器中。

  DDI对VMware系统进行了一系列的一般目录遍历安全漏洞检查,通过把子目录中的各种提示符字符串结合在一起发现了这个安全漏洞。Castro说,VMware产品是“丰富的”,因为根据其虚拟化的性质,这些产品能够访问许多虚拟机。目录遍历安全漏洞是黑客和安全漏洞审计者都关心的一个领域。他补充说,VMware在最近几个月似乎更善于审计第三方的工具以保证VMware在其产品和服务中使用的工具的任何更新和补丁都能够在VMware的更新中反应出来。

% H/ O8 D! y0 d4 M$ S5 w

5 x# N% K7 b0 C$ j1 Q

原帖地址;http://www.myhack58.com/Article/html/1/4/2013/36552.htm

上次签到时

867

回帖

1万

积分

1258 小时

在线时间

上校

注册时间
2011-2-22
金币
12424 个
威望
274 个
荣誉
0 个
累计签到:1210 天
连续签到:0 天
[LV.1825]无线元老
发表于 2013-1-6 21:06 |显示全部楼层
:):):):):)
回复

使用道具 举报

2755

回帖

1万

积分

1202 小时

在线时间

论坛巡察员

发现违规,骗子请PM我链接,马上处理

注册时间
2011-10-30
金币
11626 个
威望
25 个
荣誉
0 个
累计签到:996 天
连续签到:0 天
[LV.1095]铁杆粉丝
发表于 2013-1-6 21:18 |显示全部楼层
黑客动画吧好怀念啊 几年没去了,不知道ID还在不在,还收藏有论坛周年t恤呢
xvyanji , 您累计已签到: 401 天
回复

使用道具 举报

3086

回帖

8600

积分

551 小时

在线时间

中校

灌水天才

注册时间
2012-6-23
金币
5431 个
威望
0 个
荣誉
0 个
累计签到:243 天
连续签到:0 天
[LV.365]无线熟人
发表于 2013-1-6 21:33 |显示全部楼层
做到每帖一顶有难度
回复

使用道具 举报

5128

回帖

1万

积分

2659 小时

在线时间

上校

乌 云

杰出会员雷锋勋章灌水天才中级工程师设备暴发户技术达人

注册时间
2012-3-7
金币
10285 个
威望
26 个
荣誉
11 个
累计签到:613 天
连续签到:1 天
[LV.730]常住居民
发表于 2013-1-6 21:37 |显示全部楼层
VBOX 路过   
回复

使用道具 举报

726

回帖

8639

积分

675 小时

在线时间

中校

注册时间
2009-1-30
金币
7724 个
威望
6 个
荣誉
6 个
累计签到:673 天
连续签到:0 天
[LV.730]常住居民
发表于 2013-1-6 21:50 |显示全部楼层
断开 网络   专心  pin
回复

使用道具 举报

197

回帖

2132

积分

140 小时

在线时间

少校

注册时间
2012-8-7
金币
1920 个
威望
0 个
荣誉
0 个
累计签到:205 天
连续签到:0 天
[LV.365]无线熟人
发表于 2013-1-6 21:54 |显示全部楼层
vmware pin着pin着老是死机,哪位大侠知道是什么原因?
好久没来了,再次回家看看。
回复

使用道具 举报

364

回帖

1147

积分

170 小时

在线时间

上尉

注册时间
2012-12-1
金币
747 个
威望
0 个
荣誉
0 个
累计签到:30 天
连续签到:0 天
[LV.50]初入江湖
发表于 2013-1-7 07:25 |显示全部楼层
不能让好帖子沉下去
回复

使用道具 举报

267

回帖

879

积分

69 小时

在线时间

中尉

注册时间
2010-11-20
金币
599 个
威望
1 个
荣誉
0 个
累计签到:36 天
连续签到:0 天
[LV.50]初入江湖
发表于 2013-2-24 20:20 |显示全部楼层
回复

使用道具 举报

455

回帖

2408

积分

118 小时

在线时间

少校

注册时间
2013-2-14
金币
1938 个
威望
0 个
荣誉
0 个
累计签到:172 天
连续签到:1 天
[LV.200]无线新星
发表于 2013-3-12 11:35 |显示全部楼层
继续PIN。万一哪天PIN不动了,就得交网费了。。。。。。。
星期一
回复

使用道具 举报

67

回帖

755

积分

45 小时

在线时间

中尉

注册时间
2013-4-3
金币
665 个
威望
1 个
荣誉
1 个
累计签到:61 天
连续签到:0 天
[LV.100]试剑无线
发表于 2013-4-4 13:01 |显示全部楼层
学习、再学习,努力中。
回复

使用道具 举报

5768

回帖

3万

积分

1893 小时

在线时间

大校

注册时间
2012-11-13
金币
31498 个
威望
19 个
荣誉
0 个
累计签到:2310 天
连续签到:1 天
[LV.2920]超级粉丝
发表于 2013-4-13 22:22 |显示全部楼层
walledgarden 发表于 2013-1-6 21:54
/ @8 I. D" ~% M. j4 j  R: R; D' ^vmware pin着pin着老是死机,哪位大侠知道是什么原因?

& ]: {" _" T% B/ _7 `. T曾网破译要低调!!都防pin了
另:曾网破译要低调!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-6-15 06:35

返回顶部 返回列表