Critical VMware Security Alert for Windows-Hosted VMware Workstation, VMware Player, and VMware ACE,

vmware_logo.jpg  warnt vor einer kritischen Sicherheitslücke in seinen Produkten VMware Workstation, VMware Player und VMware ACE, durch die ein Angreifer aus einem virtualisierten System ausbrechen kann. In den Windows-Versionen soll es durch einen Fehler möglich sein, von einem Gast-System auf das Dateisystem des Wirts zuzugreifen, wenn ein “Shared Folder” zum Austausch von Dateien eingerichtet ist. Der Gast soll dabei laut Bericht Dateien an beliebigen Orten in der Verzeichnisstruktur anlegen und modifizieren können. Denkbar wäre etwa, dass der Gast den Autostart-Ordner des Wirts manipuliert, um beim nächsten Reboot Schadcode zu starten. Bislang soll es noch keine Fälle gegeben haben, in denen Angreifer die Lücke ausgenutzt haben

Leave a Reply

You must be logged in to post a comment.