VMware публикува ъпдейти, отстраняващи уязвимости в сигурността CVE-2019-5516, CVE-2019-5517, CVE-2019-5520 в множество продукти. Нападател може да използва тези уязвимости, за да разкрие информация или може да му позволи с нормални потребителски привилегии да създаде условие за отказ на услуга.
Засегнати продукти и версии:
Product | Version | Running on | Severity | Replace with/ Apply Patch | Mitigation/ Workaround |
ESXi | 6.7 | Any | Important | ESXi670-201904101-SG | See VMSA-2018-0025 |
ESXi | 6.5 | Any | Important | ESXi650-201903001 | See VMSA-2018-0025 |
Workstation | 15.x | Any | Important | 15.0.3 | See VMSA-2018-0025 |
Workstation | 14.x | Any | Important | 14.1.6 | See VMSA-2018-0025 |
Fusion | 11.x | OSX | Important | 11.0.3 | See VMSA-2018-0025 |
Fusion | 10.x | OSX | Important | 10.1.6 | See VMSA-2018-0025 |
CERT България препоръчва на потребителите и администраторите да се запознаят със съветите за сигурност на VMware VMSA-2019-0006 и да приложат необходимите ъпдейти.