Artículo recomendado: Suzuki M1500 Intruder 2009 visto en tecnocoches.com

Vulnerabilidades en VMWare Workstation 5.x

  • 3 de May 2007
  • |
  • Federico Almada
  • |

Categorías:Vulnerabilidades

Hispasec informa que se han descubierto múltiples vulnerabilidades en el software de virtualización VMWare Workstation en sus versiones 5.x, que podrían ser aprovechadas para provocar una denegación de servicio, o bien sortear la seguridad de un sistema.

Las vulnerabilidades anunciadas corresponden a un error en la implementación de ACPI, en donde el atacante podría provocar que leyese información de partes de memoria inválidas provocando el cuelgue; un error al guardar configuraciones de la VMX, que de estar mal formadas, podría causar una denegación de servicio; un error en el manejo de fallos de protección general, permitiendo bloquear una máquina virtual; errores no especificados  al depurar aplicaciones, permitiendo en Windows 64-bit, generar punteros corruptos; error en el diseño de carpetas compartidas, que podría permitir el acceso a las mismas si existiese al menos una carpeta compartida en el sistema huésped y esta estuviese sin el atributo de solo lectura.

VMWare ha corregido los errores en la versión 5.5.4, por lo cual se recomienda actualizar la aplicación en caso de contar con ella.

Fuente: Hispasec



Sitio web

Posts recientes

  • Empresas argentinas vulnerables

    Un estudio reciente de la encuestadora Ernst & Young, realizado entre distintas organizaciones de distintos rubros, revela que la protección de la información corporativa y la privacidad están en riesgo.
    Es de destacar que los accionistas no reciben reportes sobre incidentes en la seguridad informática. El 50 % de los empresarios argentinos no tiene idea si [...]

  • Nuevo “dispositivo de seguridad” para Blackberry

    “Para protegerte el cráneo mientras destrozas tus pulgares”. Ni que decir tiene que es válido para todos los modelos ;-)

  • Nuevo objetivo del fraude online: el control de dominios

    Me ha parecido muy interesante este documento que ha publicado David Barroso de la empresa de seguridad española S21sec que nos advierte de una nueva tendencia detectada en el malware analizado recientemente que tiene como objetivo (aparte de la ya tradicional captura de credenciales de usuarios de servicios de banca electrónica, subastas o apuestas [...]

  • Las ventajas de comprar Marca y usar software original

    Ayer compré una nueva PC de marca Dell. Yo siempre he usado clones (computadoras armadas por mí mismo), pero uno nota la diferencia entre las marcas y los clones. En tema de seguridad, comprar una computadora de marca tienes sus ventajas, por ejemplo, casi todas te traen licencia original de Windows, lo cual significa que [...]




Patrocinadores

Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA


Anúnciate en Blogantivirus