Dicker Bug in VMware-Produkten

27.12.2005
VMware hat sich beeilt, Fixes für einen "sehr ernstes" Sicherheitsloch in seiner aktuellen Produktlinie bereitzustellen.

Der Fehler betrifft "VMware Workstation 5.5", "VMware GSX Server 3.2", "VMware ACE 1.0.1" sowie den kostenlosen "VMware Player 1.0" sowie alle früheren Releases der genannten Produkte. Über eine NAT-Netzkonfiguration könnte hier ein böswilliger Eindringling jeweils unerwünschten Code auf der Host-Maschine zur Ausführung bringen.

In einem Advisory rät der Hersteller allen Anwendern, die verfügbaren Updates von www.vmware.com/download zu laden und einzuspielen. Nicht betroffen sind der "ESX Server", "Virtual Center" und "Virtual Infrastructure Node" sowie virtuelle Maschinen, die kein NAT (Network Address Translation) verwenden. (tc)