sabines

Sicherheitslücken in VMware ESXi, Workstation und Fusion, Updates vorhanden

Lücken in VMware ESXi, Workstation, vCenter Server und Fusion können remote, einfach authentisierten Angreifern das Ausführen beliebigen Programmcodes, Cross-Site-Scripting-Angriff oder das Erlangen von Adminrechten ermöglichen.

Updates gibt es für:
ESXi550-201709102-SG
ESXi600-201711103-SG
ESXi650-201712103-SG
Fusion Version 8.5.9
Workstation Version 12.5.8
vCenter Server Appliance in Version 6.5 U1d (vCenter 5.5 und 6.0 sind nicht betroffen)

https://www.vmware.com/security/advisories/VMSA-2017-0021.html
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 358909

Url: https://administrator.de/knowledge/sicherheitsluecken-in-vmware-esxi-workstation-und-fusion-updates-vorhanden-358909.html

Ausgedruckt am: 14.05.2025 um 10:05 Uhr

Penny.Cilin
Penny.Cilin 21.12.2017 aktualisiert um 11:04:31 Uhr
Goto Top
Moin,
(Regel Nr. 1: Netiquette), wohl im Eifer vergessen worden face-wink

OK, anyway - Danke für die Information. Ich meine mich zu erinnern, daß dieser Hinweis aber schon etwas älter ist.
OK, habe es gefunden: Ausbruch aus VM möglich: VMware schließt kritische Sicherheitslücken, war am 20.11.2017 beim Heise Newsticker.

Und ich hatte hier bereits berichtet.

[Edit] Was mir grade auffällt: Lt. VMware wurde dies am 19.12.2017 veröffentlicht. Ich habe unsere VMware Produkte überprüft. und diese wurden bereits im November auf den angegebenen Patchlevel aktualisiert.

Gruss Penny
sabines
sabines 21.12.2017 um 11:10:59 Uhr
Goto Top
Zitat von @Penny.Cilin:


OK, anyway - Danke für die Information. Ich meine mich zu erinnern, daß dieser Hinweis aber schon etwas älter ist.
OK, habe es gefunden: Ausbruch aus VM möglich: VMware schließt kritische Sicherheitslücken, war am 20.11.2017 beim Heise Newsticker.


Moin,

sorry ich bin vom Issue date: 2017-12-19 verwirrt, es sind wohl Überschneidungen mit Deinem Artikel vorhanden, die Updates für den ESXi 6.5 sind definitiv neu, gerade im Portal geprüft.

Gruss
sabines
sabines 21.12.2017 um 11:11:58 Uhr
Goto Top
Zitat von @Penny.Cilin:

Moin,
(Regel Nr. 1: Netiquette), wohl im Eifer vergessen worden face-wink

Das mache ich bei Links & co nie, dafür bei Fragen fast immer.
Penny.Cilin
Penny.Cilin 21.12.2017 um 11:31:51 Uhr
Goto Top
Zitat von @sabines:

Zitat von @Penny.Cilin:

Moin,
(Regel Nr. 1: Netiquette), wohl im Eifer vergessen worden face-wink

Das mache ich bei Links & co nie, dafür bei Fragen fast immer.

OK, jeder wie er es möchte.

Gruss Penny