- blogs:
- cles::blog
2012/04/16
VMWare ESXi 3.5~5.0 に権限昇格の脆弱性 (VMSA-2012-0007)
esxi
そういえば ESXi に権限昇格の脆弱性が見つかって、パッチがリリースされていたのでメモ。
どうやら Windows 用の VMware Guest Tools のフォルダのアクセス権に問題があって権限昇格が起こるようです。この問題が面倒なのは製品の幅が広いということと、上記のアドバイザリにも書いてあるとおり、 Windows の VM に入っている VMware Guest Tools を全てアップデートしなければならないということでしょうか。手間がかかりますが、着実にアップデートする計画を立てたいところです。
VMSA-2012-0007: VMware hosted products and ESX patches address privilege escalation
VMware Tools Incorrect Folder Permissions Privilege Escalation
The access control list of the VMware Tools folder is incorrectly set. Exploitation of this issue may lead to local privilege escalation on Windows-based Guest Operating Systems.
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/4900
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form
コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。
OpenID を使ってログインすることができます。
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 . アーロンチェアのポスチャーフィットを修理(114522)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(113027)
3 . 年次の人間ドックへ(112452)
4 . 2023 年分の確定申告完了!(1つめ)(112018)
5 . 三菱鉛筆がラミーを買収(111892)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(113027)
3 . 年次の人間ドックへ(112452)
4 . 2023 年分の確定申告完了!(1つめ)(112018)
5 . 三菱鉛筆がラミーを買収(111892)
cles::blogについて
Referrers