| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 新闻中心首页 | 新闻动态 | 安全公告 |
VMware Workstation共享文件夹目录遍历漏洞
VMware Workstation共享文件夹目录遍历漏洞
作者:不详 文章来源:华盟收集 点击数: 更新时间:2007-5-9 15:40:05

受影响系统: 
VMWare VMWare Workstation 5.5.3 build 34685
不受影响系统: 
VMWare VMWare Workstation 5.5.4 build 44386
描述: 

BUGTRAQ  ID: 23721
CVE(CAN) ID: CVE-2007-1744

VMware Workstation是一款非常流行的虚拟PC机软件。

VMware Workstation的实现上存在漏洞,远程攻击者可能利用此漏洞非授权访问系统文件。

VMware Workstation的共享文件夹功能允许与虚拟的guest系统共享物理的host系统。由于验证文件名是否安全的代码中的漏洞,攻击者或guest系统中的恶意代码通过目录遍历读写主机系统中的文件。

<*来源:Greg MacManus
  
  链接:http://secunia.com/advisories/25079/
        http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html#bugfix
        http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=521
*>

建议: 

临时解决方法:

* 禁用“共享文件夹”功能。

厂商补丁

VMWare
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.vmware.com/download/ws/

新闻录入:洋葱头    责任编辑:洋葱头 
  • 上一篇新闻:

  • 下一篇新闻: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    VMware Workstation共享
    Samba过多共享连接请求拒
    Samba过多共享连接请求拒
    怎样防止别人用ipc$空连
    Win 2003 中如何实现网络
    我如何确定哪些驱动器映
    用Win 2003实现网络共享
    雅虎推出社会化搜索 可和
    一拍打破网络人为界限 欲
    香港首度采取法律手段对
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029
    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有