07.05.2012
Sicherheit
VMware stopft kritische Sicherheitslücke
Autor: Thorsten Eggeling
Eine kritische Sicherheitslücke in der Virtualisierungs-Software VMware erlaubt einen Ausbruch aus dem Gastsystem. Ohne das aktuelle Sicherheits-Update kann Schadcode auf dem Hostrechner ausgeführt werden.
Die Hersteller von VMware haben Sicherheits-Updates für mehrere Virtualisierungs-Lösungen veröffentlicht. Damit schließt das Unternehmen eine als kritisch eingestufte Lücke, durch die Anwender innerhalb der virtuellen Maschine einen Absturz des VMX-Prozesses erzwingen können. Die Schwachstelle kann dann für einen Ausbruch aus dem Gast-Betriebssystem missbraucht werden. Auf diese Weise können Angreifern beliebigen Code auf dem Hostrechner ausführen. Das funktioniert beispielsweise über das virtuelle Diskettenlaufwerk der VMware.
Wie die Experten von VMware berichten, kann die Schwachstelle allerdings nur ausgenutzt werden, wenn der Nutzer Root- beziehungsweise Admin-Rechte innerhalb der virtuellen Maschine besitzt.
Die aktuellen Sicherheitsupdates stehen für die Versionen VMware Workstation, Player, ESXi und ESX zur Verfügung. Eine detaillierte Auflistung der betroffenen Software und Versionen sowie Links zu den Updates finden Sie im VMware Security Advisory VMSA-2012-0009.
Sicherheits-Tipps
Mail-Account gehackt? Was kann ich tun?
E-Mail-Konten sind tagtäglich eine Zielscheibe von Hackerangriffen. Erst einmal geknackt, kann ein Krimineller mit Ihrem E-Mail-Konto viel Schaden anrichten. Wir verraten Ihnen, was Sie in diesem Fall unternehmen können.
>>
VS Code Windows und Mac
Brauchbare Alternative
Das C# Dev Kit for Visual Studio Code könnte eine Alternative für Entwickler sein, die weiterhin macOS nutzen möchten. Unser Schwesterportal dotnetpro hat es auf den Prüfstand gestellt.
>>
Google I/O 2024
Google Gemini ermöglicht mehr Funktionen und Individualität
Der große Star bei der diesjährigen Google-Entwicklerkonferenz I/O war Gemini. Die KI-Technologie hält Einzug in diverse Anwendungen und bietet neue Möglichkeiten bei der Entwicklung und Nutzung bekannter und neuer Google-Apps.
>>
Konferenz
Microsoft Build vom 21. bis 23 Mai
Für die Build 2024 plant Microsoft ein umfangreiches Programm mit über 100 Sessions. Viele Neuigkeiten soll es geben - vor allem zum Thema Künstliche Intelligenz.
>>