| | 2010/02/11 | |
| 風險等級: | 高度威脅 | |
| 摘 要: | 多種 VMware 產品出現 JAVA JRE 執行的弱點,惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可提昇權限、執行任意程式碼、洩露機敏性資訊、DoS 攻擊。
目前已知會受到影響的版本為VMware VirtualCenter version 2.5之前版本、VMware vCenter version 4.0、VMware Server version 2.0、VMware ESX version 4.0、VMware ESX version 3.X、VMware vMA version 4.0。中華電信SOC 建議使用者、管理者均應儘速上網更新,以降低受駭風險。 | |
| | | |
| 影響系統 : | VMware VirtualCenter version 2.5 之前版本 VMware VirtualCenter version 2.0.2 VMware vCenter version 4.0 VMware Server version 2.0 VMware ESX version 4.0 VMware ESX version 3.5 VMware ESX version 3.0.3 VMware vMA version 4.0 | |
|
| | | |
| 解決辦法: | 手動下載安裝: VMware VirtualCenter version 2.5 Update 6 |
詳細描述
| |
| | | |
| 細節描述: | 多種 VMware 產品出現 JAVA JRE 執行的弱點, HTTP 伺服器建置上的錯誤、檢視惡意製作的 PNG 及 GIF 圖片、字型、 JRE 虛擬機器程式碼產生機制 (JRE Virtual Machine code generation) 的錯誤、 Java Plug-in 的反序列化 (deserializing) 及處理 applets 造成的錯誤、分析 Javascript 資料或 crossdomain.xml 檔案產生錯誤、儲存或處理字型暫存檔產生錯誤、 Java Web Start 應用程式使用 "unpack200" JAR 取出工具造成錯誤、 LDAP 連線初始化的錯誤、 LDAP 用戶端建置錯誤、 SOCKS proxy 建置錯誤、 Java Web Start ActiveX control 利用 MS Active Template Libraries (ATL) 的弱點、使用 unpack200 JAR 工具取得 applet 及 Java Web Start 應用程式將造成整數溢位 (integer overflow) 、分析惡意製作的 JPEG 圖片將造成整數溢位、 Audio System 存在允許不受信任的 Java applet 存取 "java.lang.System" 的錯誤、XML數位簽章 (XML Digital Signature) 錯誤、一個與 JNLPAppletLauncher 相關的錯誤,允許非當前版本的 JNLPAppletLauncher 以另一方式利用不受信任的 Java applet 造成錯誤、以 DER 編碼的解碼資料及分析 HTTP 標頭資訊造成錯誤、 HMAC digests 驗證錯誤、 Java Web Start 安裝元件允許不受信任的 Java Web Start 應用程式存取錯誤、關於 JRE 發展工具 (Java Runtime Environment Deployment Toolkit) 的弱點、在非英文語系的 Windows OS 下 JRE JAVA Update 機制錯誤、檢視惡意製作的音效檔及圖檔將造成整數溢位及緩衝區溢位 (buffer overflow) 的錯誤。
關於 VMware 的弱點,惡意人士透過引誘使用者瀏覽事先建立的惡意網頁後,便可提昇權限、執行任意程式碼、洩露機敏性資訊、DoS 攻擊。
中華電信SOC 在此建議使用者應儘速上網下載更新,並勿隨意瀏覽來源不明的網頁以及開啟郵件附加檔案,以降低受駭風險。 | |
| | | |
| 參考資訊: | VMware
VUPEN
Secunia |