.:: Securnetwork.net Blog – Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • Homepage
  • Contact Me
  • Curriculum Vitae
  • Università
  • BlogRoll
  • Downloads

Patch per VMware ESX e ESXi

Massimo Rabbi | 1 febbraio 2009 | 21:13

VMware ha rilasciato degli aggiornamenti per ESX server e ESXi hypervisor che risolvono quattro vulnerabilità che affliggono VMware ESXi 3.5, VMware ESX 3.4, VMware ESX 3.0.3 e VMware 3.0.2.
Il primo fix riguarda problemi con snapshots VMDK (virtual machine disk) corrotte.
E’ possibile infatti che caricando un file danneggiato l’ESX host crashi.

E’ stato inoltre fixato il package net-snmp per rimuovere la vulnerabilità di tipo DoS (denial-of-service) legati ad un errato processing di comandi SNMP GETBULK.
Problemi di integer overflow risolti anche per la libreria XML libxml2, evitando potenziali attacchi di code injection, crash o loop applicativo.

Riferimenti:
- Patches for VMware ESX and ESXi, by Heise Security
- VMSA-2009-0001 ESX patches address an issue loading corrupt virtual disks and update Service Console packages, VMWare security announcement

Categorie
Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Licenza gratuita per Parallels Workstation (Windows e Linux) SQL Injection: chiusa vulnerabilità per ProFTPD »

Leave a Reply

Fare clic per cancellare la replica.

Pagine

  • BlogRoll
  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Sicurezza

Categorie

  • Apple (32)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (43)
  • Libri e Riviste (2)
  • Microsoft (111)
  • Mondo WWW (163)
  • Musica (2)
  • Networking (46)
  • News dal blog (25)
  • OpenSource (95)
  • Personale (72)
  • Programmazione (20)
  • Riflessioni e considerazioni (43)
  • Sicurezza (250)
  • Sistemi operativi (92)
  • Software (293)
  • Telefonia (21)
  • Tips & Tricks (4)
  • Virus & Spyware (55)

Spam Blocked

84.584 commenti di spam bloccati da
Akismet

Tag

.net adobe Apple Blog browser bug chrome chromium compact cracking driver exploit firefox fix flash framework google http incomedia intel internet explorer 8 iphone linux malware micro Microsoft mozilla necko office OpenOffice 3.1 OpenSource patch php samba security squirrelmail twitter ubuntu update web windows windows ce worm www xss
rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox