VMware rolt nood-patch uit

De softwarefout maakt het mogelijk dat een hacker via de virtuele machine direct toegang krijgt tot de hostcomputer. Het probleem werd gesignaleerd door het Google Security Team. Wanneer de patch niet direct kan worden aangebracht, suggereert Kostya Kortchinsky van het Google Security Team als een tijdelijke oplossing de virtuele printer te deactiveren of zelfs helemaal te verwijderen uit de virtuele machine. Het probleem is dat de eigenschap default is geactiveerd wanneer er nieuwe virtual machines worden aangemaakt en alle Windows Host-machines zijn default voorzien van XPS Document Writer waarmee de kwetsbaarheid bruikbaar is.
Details van de kwetsbaarheid zijn te vinden in een advies van het Google Security Team.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee