CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Der Wochenrückblick in Bildern
ANZEIGE
 

Vmware meldet kritische Sicherheitslücke

Christoph H. Hochstätter
|
25.02.08, 17:35 Uhr
"Backdoor" ermöglicht Zugriff auf Systemdateien

Vmware warnt in einem Sicherheitsbulletin vor einer gefährlichen Lücke seiner Workstation-Produktlinie unter Windows. Mittels Shared Folders lassen sich zwischen Windows als Hostbetriebssystem und den Gastmaschinen Dateien austauschen. Allerdings können die Gastmaschinen damit auch lesend und schreibend auf die Windows-Systemdateien zugreifen und damit unbemerkt Schadsoftware einschleusen.

Wie ZDNet erfahren konnte, hat der Virtualisierungsmarktführer ein sogenanntes "Backdoor-I/O-Port-Interface" implementiert, das die Sicherheitslücke verursacht. Teile dieses Interfaces sind an die Öffentlichkeit gelangt. Solche Hintertüren, mit denen manche Hersteller ihre Produkte versehen, gelten allgemein als verpönt.

Da momentan noch kein Patch zur Verfügung steht, rät Vmware, Shared Folders zu deaktivieren. Die Anwender sollten bis dahin den Austausch von Dateien mit anderen Mitteln, etwa Standard-Windows-File-Sharing, durchführen. Einen Termin, wann ein Patch zur Verfügung stehen wird, wollte der Hersteller nicht angeben.

Laut Vmware sind folgende Produktversionen betroffen: Vmware Workstation bis 6.0.2, Vmware Workstation bis 5.5.4, Vmware Player bis 2.0.2, Vmware Player bis 1.0.4, Vmware ACE bis 2.0.2 und Vmware ACE bis 1.0.2. Ausdrücklich weist Vmware darauf hin, dass alle auf ESX-Server basierenden Produkte, beispielsweise Vmware Infrastructure, sowie alle Produkte für Linux und Mac OS die Schwachstelle nicht aufweisen.

tags iconTags: vmware
Fanden Sie diesen Artikel nützlich?

Lesermeinungen zum Artikel

 
von Nenad Cimerman
am 26. Februar 2008, 09:39 Uhr
Workaround mit subst?
So wie ich die Exploit-Analysen verstehe, stützt sich der Exploit auf ".." als Referenz zu dem übergeordneten Verzeichnis im Dateisystem. Außerdem tritt das Problem nur unter Windows auf... insofern müsste es doch möglich sein, das Problem zu umgehen, indem man das Host-Verzeichnis, welches für das shared-folder Feature genutzt wird, per SUBST-Kommando einem eigenen "Windows Laufwerk" zuweist und dieses in der Liste der shared-folders verwendet.
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
  • News
  • Artikel
  • Videos
  • Bilder
Lesermeinungen in News »

19. März 2010, 19:11 Uhr
das ...

... hört sich zumindest nach einem etwas anderen Ansatz als TwiFaceBuzz an, ist mehr » mehr...

zu Apple arbeitet an Social-Networking-Dienst "iGroups"

19. März 2010, 18:00 Uhr
Vorraussichtlich aus China?

"Google zieht sich am 10. April voraussichtlich aus China zurück." Aha? Da wir ja » mehr...

zu Google zieht sich voraussichtlich am 10. April aus China zurück

19. März 2010, 16:31 Uhr
Wegelagerei

Wenn die Telekom für sowas mehr Kohle von den Anbietern haben will so müsste im Umkehrschluß » mehr...

zu Bericht: Telekom will Geld von Anbietern datenintensiver Webdienste

Top-Themen bei ZDNet

Android gegen WM 6.5: Welches OS wird gewinnen?

Windows Mobile ist seit vielen Jahren im Markt etabliert. Doch Android schickt sich an, Microsoft Marktanteile... » mehr

Google Chrome: nützliche Add-ons und Alternativen

Zahlreiche Erweiterungen erhöhen die Funktionalität von Chrome. Mit einem Tool lässt sich der Datensammelleidenschaft... » mehr

ACTA-Abkommen: lückenlose Überwachung im Internet

In geheimen Beratungen haben 39 Staaten das ACTA-Abkommen verhandelt. Jetzt kommen die Details ans Licht.... » mehr