Η VMware ενημερώνει ευπάθεια ασφαλείας σε vSphere και ESX
Δημοσιεύθηκε από SecNews την Πέμπτη Νοε 22, 2012 στην Κατηγορία IT Security
Η VMware κυκλοφόρησε ενημέρωση για την αντιμετώπιση των ευπαθειών ασφάλειας που βρέθηκαν στις πλατφόρμες της vSphere και ESX, οι οποίες θα μπορούσαν να προκαλέσουν επιθέσεις άρνησης παροχής υπηρεσιών.
Η εταιρεία δήλωσε ότι η ενημέρωση επιδιορθώνει ευπάθεια στο vSphere API,όπου η αξιοποίησή της θα έδινε τη δυνατότητα σε έναν εισβολέα να εκτελέσει μια επίθεση άρνησης παροχής υπηρεσιών και να απενεργοποιήσει το διακομιστή-στόχο.
Σύμφωνα με την VMware, το σφάλμα εντοπίστηκε στον τρόπο με τον οποίο το vSphere χειρίζεται τις αιτήσεις API. Με την αποστολή ενός ειδικά διαμορφωμένου αιτήματος API προς το διακομιστή-στόχο του, ο εισβολέας θα μπορούσε να προκαλέσει κατάρρευση του συστήματος.
Η ευπάθεια υπάρχει στο ESX και ESXi αντίστοιχα. Η εταιρεία εκτός από αυτή την ενημέρωση ασφάλειας θα κυκλοφορήσει και άλλες ενημερώσεις που αφορούν το ESX Service Console.
Η VMware συμβουλεύει τους διαχειριστές που χρησιμοποιούν τις υπηρεσίες να αναβαθμίσουν τα συστήματά τους προκειμένου να προστατευθούν από την ευπάθεια.