Kritische Sicherheitslücken bei VMWare: Sofortiges Handeln nötigSie befinden sich: Home > Webmaster News
VMWare veröffentlicht eine dringende Sicherheitswarnung für ESXi, Workstation Pro & Player sowie Fusion aufgrund einer kritischen Sicherheitslücke. Ein Update ist in Arbeit, ein vorläufiger Workaround steht bereit.
VMWare mit kritischen Sicherheitslücken, einer Sicherheitswarung und einem Workaround
VMWare steht vor einer ernsten Herausforderung, nachdem eine kritische Sicherheitslücke in Produkten wie VMware ESXi, VMware Workstation Pro & Player sowie VMware Fusion entdeckt wurde. Eine offizielle Sicherheitswarnung wurde veröffentlicht, um Nutzer über das Risiko und die vorübergehenden Maßnahmen zu informieren.
Was ist passiert?
Eine Sicherheitslücke, die noch nicht "in freier Wildbahn" ausgenutzt wurde, birgt ein hohes Risiko für Nutzer dieser VMWare Produkte. Mit einem CVSS-Score von 9.3 zeigt sich die Schwere der Bedrohung. VMWare hat zwar noch kein Update zur Behebung dieser Lücke herausgegeben, bietet jedoch einen Workaround an, der den Schaden begrenzen soll.
Workaround als vorläufige Lösung
Besonders betroffen sind Versionen 17.x von Workstation Pro und Player. Als vorübergehende Maßnahme schlägt VMWare vor, USB-Controller aus den virtuellen Maschinen zu entfernen. Diese Maßnahme ist jedoch nicht immer praktikabel und könnte den Zugriff auf virtuelle Konsolen beeinträchtigen.
Wichtige Ressourcen:
- Sicherheitsberatungen: VMWare Sicherheitsberatungen
- Fragen & Antworten: VMSA-2024-0006 FAQ
- Support-Artikel: VMWare Support Artikel 96682
Betroffene Produkte und Maßnahmen
Das Sicherheitsrisiko erstreckt sich über verschiedene VMWare Produkte, wobei jeder Fall spezifische Anweisungen und Workarounds erfordert. Nutzer sind dringend aufgefordert, die angegebenen Ressourcen für detaillierte Informationen und Unterstützung zu konsultieren.
Eckdaten der Sicherheitslücke:
- Produkte betroffen: VMware ESXi, VMware Workstation Pro & Player, VMware Fusion
- CVSS-Score: 9.3
- Status: Workaround verfügbar, Update ausstehend
- Empfehlung: Entfernung von USB-Controllern, wo möglich
Zusammenfassung
VMWare arbeitet intensiv an einer dauerhaften Lösung für die Sicherheitslücken. In der Zwischenzeit sollten Nutzer die bereitgestellten Workarounds berücksichtigen, um das Risiko eines unbefugten Zugriffs zu minimieren. (Autor: schubertmedia), Eingetragen am 07.03.2024
Schreib ein Kommentar
|