Mit einem Advisory behebt VMware ein Sicherheitsleck, das ältere Windows-Versionen innerhalb der Virtualisierungslösung von VMware gefährdete. So war es Angreifern möglich, in virtuellen Instanzen in Windows XP, Windows Server 2000 sowie Windows Server 2003 in einer Reihe von VMware-Produkten Nutzerrechte zu erhöhen.
Zu den betroffenen Lösungen gehören VMware Workstation, VMware Player, VMware Fusion, VMware ESXi und ESX. Die Lücke bestand bei einem Gerätetreiber namens LGTOSYNC.SYS. Auf diesen Treiber greifen sämtliche genannten Programme zurück. Es handle sich dabei um einen einen “VMware/Legato Sync Driver”.
Die Schwachstelle betrifft daher nicht den Hypervisor selbst. Allerdings können sich Prozesse unter anfälligen Betriebssystemen zusätzliche Rechte einräumen – bis zu der Stufe, auf der die Datei LGTOSYNC.SYS ausgeführt wird.
Die Aktualisierung steht in vier Varianten für VMware Workstation, VMware Player, VMware Fusion, VMware ESXi und ESX zum Download bereit. Gemeldet hat die Schwachstelle CVE-2013-3519 der Sicherheitsexperte Derek Soeder von Cylance. Das Sicherheitsstart-up bietet einen selbstlernenden Sicherheitsalgorithmus. Sie hat die Nummer zugewiesen bekommen.
VMwares Mutterkonzern EMC hatte in diesem Jahr 800 Arbeitsplätze bei seiner Virtualisierungstochter gestrichen. Laut IDC ist VMware der derzeit fünftgrößte Hersteller weltweit von System-Infrastruktur-Software.
[mit Material von Florian Kalenda, ZDNet.de]
<!– Tipp: Windows 7, Mac OS X, Ubuntu, … Kennen Sie die Unterschiede zwischen den wichtigsten Betriebssystemen? Testen Sie Ihr Wissen – mit 15 Fragen auf ITespresso. –>Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Ein Großteil der weltweiten KI-Gelder fließt in den Finanzsektor. 2023 wurden in der Branche 87…
Die Übernahme des US-amerikanischen Anbieters Altair Engineering soll die Position im Markt für Computational Science…
Ein deutsch-französisches Projekt hat hybride Operationssäle entwickelt, die durch 5G-Netz und KI neue Anwendungen ermöglichen.
Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…
KPMG-Studie: 97 Prozent der Cloud-nutzenden Unternehmen verwenden KI-Dienste von Cloud-Anbietern.
Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Beide Angebote sind kostenlos.