본문 바로가기

취약점 정보2

VMware 보안 업데이트 권고

728x90

□ 개요
 o VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1]
 o 영향 받는 버전의 사용자는 최신 버전으로 업데이트 권고

□ 설명
 o 힙 버퍼오버플로우로 인해 발생하는 임의코드 실행 취약점(CVE-2017-4902)
 o 초기화되지 않은 스택 메모리 사용 오류로 인해 발생하는 메모리 손상 취약점(CVE-2017-4903, CVE-2017-4904)
 o 초기화되지 않은 메모리 사용 오류로 인해 발생하는 정보 노출 취약점(CVE-2017-4905)
 
□ 영향 받는 소프트웨어


 o 힙 버퍼오버플로우 취약점

항목영향받는 버전최신 버전
ESXi6.5ESXi650-201703410-SG
VMware Workstation12.x12.5.5
VMware Fusion8.x8.5.6

 
 o 메모리 손상 취약점


항목영향받는 버전최신 버전
ESXi6.5ESXi650-201703410-SG
6.0 U3ESXi600-201703401-SG
6.0 U2KB 2149673
6.0 U1KB 2149672
VMware Workstation12.x12.5.5
VMware Fusion8.x8.5.6

 

o 정보 노출 취약점

항목영향받는 버전최신 버전
ESXi6.5ESXi650-201703410-SG
6.0 U3ESXi600-201703401-SG
6.0 U2KB 2149673
6.0 U1KB 2149672
5.5ESXi550-201703401-SG
VMware Workstation12.x12.5.5
VMware Fusion8.x8.5.6
 

□ 해결 방안

 o 아래 참고사이트를 참고하여 영향 받는 소프트웨어에 대한 최신 버전 설치[2][3][4][5][6][7]
 

 
[참고사이트]
[1] http://www.vmware.com/security/advisories/VMSA-2017-0006.html


[2] https://my.vmware.com/group/vmware/patch

[3] https://my.vmware.com/web/vmware/details?productId=491&downloadGroup=ESXI60U2

[4] https://my.vmware.com/web/vmware/details?productId=491&downloadGroup=ESXI60U1B

[5] https://www.vmware.com/go/downloadworkstation

[6] https://www.vmware.com/go/downloadplayer

[7] https://www.vmware.com/go/downloadfusion
 


728x90