Publicidade

COMPUTERWORLD - O portal voz do mercado de TI e Comunicação

Tecnologia

VMware ajusta falhas de segurança

Companhia diz que vulnerabilidades de seu hipervisor foram ajustadas na última versão do VMware Server

Por IDG News Service

18 de março de 2008 - 17h35
página 1 de 1

A VMware identificou e ajustou sete bugs de segurança encontrados na versão gratuita de seu hipervisor. As falhas permitiam a hackers lançar DNSs, mudar privilégios de usuários e forjar assinaturas chave de RSA. Os problemas foram identificados no VMware Server, servidor de virtualização de sofdtware gratuito da companhia, e ajustados na versão 1.0.5 do produto, recentemente anunciada.

De acordo com a Secunia Security, os problemas foram reportados primeiramente na segunda-feira e foram classificados como pouco críticos. Para evitar potenciais problemas, os usuários já podem atualizar suas versões para a 1.0.5.

Para descobrir as falhas, a VMware conduziu uma auditoria interna que encontrou um objeto inseguro que usuários mal intencionados poderiam explorar para “escalar privilégios ou criar um ataque DNS. Outros dois bugs permitem aos usuários utilizar privilégios para os quais não tinham autorização.

Outros destaques do COMPUTERWORLD:
> Chegou a hora de descartar o Windows?
> Java é cada vez mais ameaçada por novas linguagens
> Cargos em TI que você nunca imaginou existirem
> Linux para o mercado SMB: lento, sólido ou ambos?
> Prêmio Melhores Empresas para Trabalhar TI&Telecom abre inscrições

A vulnerabilidade que permitia aos usuários forjar assinaturas chave de RSA foi solucionada com a atualização do VMware Server para uma nova versão do OpenSSL, um kit open source de ferramentas de segurança. A empresa também descobriu que a VMware Workstation – que permite a múltiplo sistemas operacionais rodarem em um mesmo PC – apresentava uma vulnerabilidade enquanto rodava o Windows. Essa falha dava a uma máquina ‘convidada’ acesso completo ao sistema de hospedagem de arquivos, o que incluía a possibilidade de criar e modificar arquivos executáveis.

A VMware, líder do mercado de virtualização de servidores, recentemente assumiu publicamente que a segurança seria sua maior prioridade. Na ocasião, a empresa lançou um novo set de APIs que dão aos desenvolvedores de soluções de segurança acesso ao seu hipervisor. De acordo com a companhia, a iniciativa garantirá melhor proteção contra vírus e Trojans no futuro.

Opinião do Leitor
Não há comentários para essa notícia
Publicidade
Publicidade
As mais lidas
60 melhores empresas de TI e Telecom para trabalhar

A elite do RH de TI e Telecom no Brasil

Computerworld e Instituto GPTW apresentam as Melhores Empresas de TI e Telecom para Trabalhar 2009.

Veja o Especial

Confira o ranking:

  1. Chemtech
  2. Kaizen
  3. Microsoft
  4. Cisco do Brasil
  5. Google Brasil
Veja o ranking completo com as 60 empresas

SLIDE SHOWS

coluna tv
Newsletters
Assine a Computerworld