VMware публикува ъпдейти за защита – 08.01.2018

VMware публикува ъпдейти, отстраняващи уязвимости в сигурността на in ESXi, Workstation, Fusion vRealize Operations for Horizon, vRealize Operations for Published Applications, Horizon View Client и Tools. Нападател дистанционно би използвал тези уязвимости, за да поеме контрол над засегнатата система.

Засегнати продукти и версии

ProductVersionRunning onSeverityReplace with/ Apply PatchMitigation/ Workaround
Client for Windows Workstation14.x WindowsImportant   14.1.0         None     
ESXi 5.5 Any ImportantESXi550-201709101-SGNone
ESXi 6.0 Any ImportantESXi600-201711101-SG  None
ESXi 6.5 Any ImportantESXi650-201712101-SG  None
Fusion 8.x OS XImportant8.5.9 None 
Fusion          10.x   OS XImportantUpgrade Tools*  None
Horizon View   4.x  WindowsImportant   4.7.0          None
V4H6.xWindows Important 6.5.1 (also bundled with Horizon 7.4)KB52195
V4PA6.xWindows Important 6.5.1KB52195
Workstation12.x Any Important12.5.8  None 
Workstation     14.x   Any   ImportantUpgrade Tools*  None

* VMware Tools трябва да се актуализира до 10.2.0 за всяка VM, за да се отстраниCVE-2017-4945. VMware Tools 10.2.0 се използва по подразбиране от Workstation 14.1.0 и Fusion 10.1.0.

CERT България препоръчва на потребителите и администраторите да се запознаят със съветите за сигурност на VMware VMSA-2018-0002 и VMSA-2018-0003 и да приложат необходимите ъпдейти.