Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Vulnerabilidad en VMware afecta a equipos bajo Windows

marga
post Feb 26 2008, 09:53 PM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.997
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Vulnerabilidad en VMware afecta a equipos bajo Windows


Se ha reportado una vulnerabilidad crítica en VMware que afecta a versiones instaladas en Windows.

VMware es un sistema de virtualización por software, esto es un programa que simula un sistema físico (una computadora). Pueden ejecutarse múltiples sistemas virtuales dentro de un mismo hardware de manera simultánea.

Si se instala VMware en Windows, y se ha habilitado una carpeta compartida, es posible que un programa que se ejecute en el equipo virtual pueda acceder al sistema operativo del host, o sea al de la computadora en que se ejecuta la máquina virtual.

El acceso permite la modificación, creación o ejecución de archivos en determinadas ubicaciones.

La carpeta compartida de VMware permite la transferencia de datos entre el sistema virtual y el sistema principal.

La vulnerabilidad afecta a las versiones VMware Workstation, VMware Player y VMware ACE que se ejecutan en Windows. Las versiones de este producto para Windows Server, Mac y Linux basados en host, no son vulnerables.

El fallo fue reportado a VMware por la compañía de seguridad Core Security Technologies.

Por el momento, la solución es deshabilitar la carpeta compartida.

El problema no afecta la línea de software de virtualización para servidores, VMware Server y VMware ESX Server, ya que no utilizan carpetas compartidas.

Las nuevas versiones de VMware Client para Windows también deshabilitan las carpetas compartidas por defecto. Por lo tanto, solo son vulnerables si los usuarios activan dicha opción de forma manual.

VMware es ampliamente utilizado para múltiples propósitos, por ejemplo el análisis de malware, respuesta a incidentes, análisis forense, pruebas de seguridad, o capacitación.


FUENTE



User is online!Profile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Lista de programas gratuitos para windows bres 87.971 91 Ayer, 11:57 PM
By: JaCoBo
Conexión entre dos equipos XP Rommel_A 78 6 Ayer, 10:24 PM
By: Rommel_A
Red local en Windows XP CBG 197 10 Ayer, 06:10 PM
By: CBG
proble al iniciar windows titiritero 90 3 Ayer, 02:24 PM
By: patricioirrazabal
autocad 2005 y poser en Windows Vista fogone 63 1 Ayer, 01:05 PM
By: Aitor_sp