RSS订阅
RSS订阅TT安全

没有最安全 VMware漏洞致服务器宕机

2008-8-14  选择字号:  | |
打印本文章

导读:据外媒报道,有一个软件漏洞会让VMware用户无法登陆虚拟机。此次事件最先早在本周二被发现,当用户启动运行VMware公司ESX 3.5软件系统时,系统会显示报错信息。

关键词:软件漏洞 VMware 虚拟机 ESX 3.5软件系统 报错信息

正在加载数据...

  据外媒报道,有一个软件漏洞会让VMware用户无法登陆虚拟机。

  此次事件最先早在本周二被发现,当用户试图启动运行有VMware公司ESX 3.5软件系统时,系统会显示报错信息,告诉用户产品已经过期。

  该公司表示,这个漏洞主要涉及ESX 3.5 update 2和ESXi 3.5 update 2。并认为是由于超时设置机制出了问题,把过期时间错误地设置到了本月12号。事实上,超时机制主要是软件开发人员防止软件用户无限制使用测试软件的一个防范举措。

  VMware表示,这个日期缺陷只影响使用7月27日发布的ESX 3.5 update 2和ESXi 3.5 update 2的那些用户,但是它没有披露具体有多少用户受到影响。并且还声明,VMware正在开发直接补丁程序,如果一旦完成质量保证测试,将在36小时内解决代码中的这个问题。

  有人对此发表言论说:“很肯定,这是到目前为止,VMware遭遇的最引人注目的缺陷,我认为这对VMware和整个虚拟化都是一个打击。系统管理程序在服务器上处于软件最底层,一旦出现这种问题,所有的基础设施都会瘫痪”。

  现在,虚拟化正处在腾飞的阶段。VMware必须快速解决这个问题,并给世人一个满意的解释,只有这样,VMware才能获得人们的理解和支持。

原文出处:http://safe.it168.com/a2008/0814/200/000000200618.shtml
来源:IT168    作者:范臻    
赛门铁克公布了第四次IT灾难恢复年度调查结果,调查表明参与灾难恢复规划的高级主管大幅减少,同时,由于虚拟化而重新评估其灾难恢复计划的企业数量显著增加……
Sourcefire Inc.正在进入虚拟化市场。它意识到它的网络列表、威胁检测和管理系统需要能够检测和保护网络上虚拟机……
面对虚拟服务器和虚拟环境,扩充型安全方案的问题出在哪里呢?太多的人忘了这一点:VMware公司的虚拟基础架构3(VI3)只是整个虚拟环境(VE)……
远程办公面临着安全效率等诸多方面的问题,强大的技术支持可以让企业高枕无忧。那么有哪些技术可以优化企业的办公呢?本文将介绍第一部分……
不少IT管理员以为:只要部署了虚拟服务器,虚拟机就能万无一失。虚拟化安全专家认为,IT管理人员会惊奇地发现:为了保护虚拟基础架构,他们付出的努力却要大得多……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。