VMware acaba de informar sobre la existencia de una vulnerabilidad crítica que aún no dispone de parche y afecta a las versiones Workstation, Player y ACE para Windows.
El fallo ha sido descubierto por Core Security y no se han revelado públicamente los detalles de su explotación, pero se sabe que la vulnerabilidad permite que desde el sistema invitado se pueda acceder al sistema completo de ficheros del host windows siempre que se haya activado la compartición de carpetas.
Mientras no exista parche se recomienda deshabilitar la compartición de carpetas entre los sistemas host e invitado.
Mas info:
http://kb.vmware.com/kb/1004034
http://www.frsirt.com/english/advisories/2008/0679
Fuente: Kriptopolis
Marcadores