VMware : 10/2009 - "októbrové" kritické patche

Skutočne by som radšej na tomto mieste písal o nejakej zaujímavej funkcionalite, ale dnes musím urobiť výnimku...

ak ste to ešte nezaznamenali (spoločnosť VMware vydala tento dokument v utorok 27.10.2009 ) tak si ho prosím pozorne preštudujte na : http://www.vmware.com/security/advisories/VMSA-2009-0015.html pretože popis funkcionality ktorý "zaplatáva" sa týka na môj vkus až príliš veľkého zoznamu produktov tejto spoločnosti.

Osobne Vám odporúčam vykonať všetky kroky potrebné pre vykonanie záplat na produktoch-systémoch, ktorých sa to týka.

Diskusiu o tom, z akého dôvodu alebo prečo sa na takúto "spoločnú dieru" v takom zozname produktov došlo až teraz nechám na neskorší čas,

teraz je lepšie a vhodnejšie využiť čas na to, aby boli vykonané všetky potrebné kroky pre nápravu - teda ak ešte nemáte tieto kritické záplaty stiahnuté (napr. ak prevádzkujete na svojich systémoch utilitu VMware Update Manager, ktorá to automaticky urobí za Vás), tak si ich prosím stiahnite a aplikujte na Vaše systémy, ktoré prevádzkujete, a to čo najskôr ! ! !

BTW

ak by to niekoho zaujímalo podrobnejšie tak sa viac o tomto dozvie na :

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2267

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3733

BTW2

na tomto mieste je treba zároveň aj podakovať a vzdať hold dvom pánom z Google Security Teamu, ktorí na túto skutočnosť došli a podrobne ju popísali - dakujem Vám páni

BTW3

a tiež mi nebolo až také jasné, prečo spoločnosť VMware o nejaký týždeň-dva už chystá aj nové vydanie pre produkt ESX4 -balík opráv v "Update 1".

Julo Kováč

Share this
Autor: Julo Kováč

Podobné články

VMware : "Performance Best Practices for vSphere 5.0"

Je to už pomaly pravidlom, že zaujímavé dokumenty vychádzajú s nejakým opozdením, ale to nevadí. Po uvedení novej suity, ktorú si môžete stiahnuť na tomto linku : "vSphere 5", vyšiel skutočne kvalitný dokument, ako z toho "nového" SW vybavenia

GARTNER : 2011 Magic Quadrant pre oblasť virtualizácie

Robí to ten GARTNER niektorým vendrom "naschvál", alebo nie ?! Vychádza totiž v čase, keď toho najvačšieho leadera na trhu čaká ohlásenie novej virtualizačnej suity (to bude zajtra - 12.07.2011 on—line prenášané TU.) Aj ten tohtoročný Magic

VMware : vSphere 4 "Compliance Checker" - FREE

Pri blúdení po "skytých" stránkach www.vmware.com som natrafil na jednoduchý a pritom veľmi užitočný nástroj, určený hlavne administrátorom - je to volne dostupný tool "VMware Compliance Checker for vSphere". Jeho úlohou je jednoduchým