Windows XP in VMware wieder sicher

Mit einem Advisory behebt VMware ein Sicherheitsleck, das ältere Windows-Versionen innerhalb der Virtualisierungslösung von VMware gefährdete. So war es Angreifern möglich, in virtuellen Instanzen in Windows XP, Windows Server 2000 sowie Windows Server 2003 in einer Reihe von VMware-Produkten Nutzerrechte zu erhöhen.

Zu den betroffenen Lösungen gehören VMware Workstation, VMware Player, VMware Fusion, VMware ESXi und ESX. Die Lücke bestand bei einem Gerätetreiber namens LGTOSYNC.SYS. Auf diesen Treiber greifen sämtliche genannten Programme zurück. Es handle sich dabei um einen einen “VMware/Legato Sync Driver”.

Die Schwachstelle betrifft daher nicht den Hypervisor selbst. Allerdings können sich Prozesse unter anfälligen Betriebssystemen zusätzliche Rechte einräumen – bis zu der Stufe, auf der die Datei LGTOSYNC.SYS ausgeführt wird.

Die Aktualisierung steht in vier Varianten für VMware Workstation, VMware Player, VMware Fusion, VMware ESXi und ESX zum Download bereit. Gemeldet hat die Schwachstelle CVE-2013-3519 der Sicherheitsexperte Derek Soeder von Cylance. Das Sicherheitsstart-up bietet einen selbstlernenden Sicherheitsalgorithmus. Sie hat die Nummer  zugewiesen bekommen.

VMwares Mutterkonzern EMC hatte in diesem Jahr 800 Arbeitsplätze bei seiner Virtualisierungstochter gestrichen. Laut IDC ist VMware der derzeit fünftgrößte Hersteller weltweit von System-Infrastruktur-Software.

[mit Material von Florian Kalenda, ZDNet.de]

<!– Tipp: Windows 7, Mac OS X, Ubuntu, … Kennen Sie die Unterschiede zwischen den wichtigsten Betriebssystemen? Testen Sie Ihr Wissen – mit 15 Fragen auf ITespresso. –>Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Lesen Sie auch : Kostenfalle Microsoft Cloud
Redaktion

Recent Posts

Europa will Quantenmacht werden – und plant dafür strategischen Wendepunkt

Mit dem Quantum Act will die EU erstmals eine koordinierte Strategie auf den Weg bringen,…

1 Tag ago

Durchbruch fürs Quanteninternet

Telekom und Qunnect gelingt stabilste und längste Übertragung von verschränkten Photonen über ein kommerzielles Glasfasernetzwerk.

1 Tag ago

KI-Strategie: Klarna schafft 1.200 SaaS-Dienste ab

Mit genKI gerät die Ära von Software as a Service ins Wanken. Die Alternative sind…

3 Tagen ago

Verschmelzen zweier Hochtechnologien: Quanten und KI

Event: Anwendertagung und Fachausstellung "Quantum Photonics" am 13. und 14. Mai 2025 in Erfurt.

4 Tagen ago

Vier neue EU-Regelwerke verändern den rechtlichen Rahmen für vernetzte Produkte grundlegend

Mit dem Cyber Resilience Act, dem Data Act, der Produktsicherheitsverordnung und der neuen Produkthaftungsrichtlinie greift…

4 Tagen ago

Deutsches KI-Startup Brain4Data statt digitalen Assistenten für KMU mit genKI-Funktionen aus

Fred, der KI-gesteuerte digitale Assistent, nutzt den Generative AI Service der OCI und die Oracle…

6 Tagen ago