Home > 고객센터 > 공지사항
꽕엫꽌踰
  • 1李
    ns1.urihosting.com
    211.234.125.18
  • 2李
    ns2.urihosting.com
    222.231.29.2

제목 VMware 보안 업데이트 권고
등록일 2017.04.12 조회수 1420

□ 개요
 o VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1]
 o 영향 받는 버전의 사용자는 최신 버전으로 업데이트 권고

□ 설명
 o 힙 버퍼오버플로우로 인해 발생하는 임의코드 실행 취약점(CVE-2017-4902)
 o 초기화되지 않은 스택 메모리 사용 오류로 인해 발생하는 메모리 손상 취약점(CVE-2017-4903, CVE-2017-4904)
 o 초기화되지 않은 메모리 사용 오류로 인해 발생하는 정보 노출 취약점(CVE-2017-4905)
 
□ 영향 받는 소프트웨어
 o 힙 버퍼오버플로우 취약점

항목 영향받는 버전 최신 버전
ESXi 6.5 ESXi650-201703410-SG
VMware Workstation 12.x 12.5.5
VMware Fusion 8.x 8.5.6

 o 메모리 손상 취약점
항목 영향받는 버전 최신 버전
ESXi 6.5 ESXi650-201703410-SG
6.0 U3 ESXi600-201703401-SG
6.0 U2 KB 2149673
6.0 U1 KB 2149672
VMware Workstation 12.x 12.5.5
VMware Fusion 8.x 8.5.6

 o 정보 노출 취약점
항목 영향받는 버전 최신 버전
ESXi 6.5 ESXi650-201703410-SG
6.0 U3 ESXi600-201703401-SG
6.0 U2 KB 2149673
6.0 U1 KB 2149672
5.5 ESXi550-201703401-SG
VMware Workstation 12.x 12.5.5
VMware Fusion 8.x 8.5.6
 
□ 해결 방안
 o 아래 참고사이트를 참고하여 영향 받는 소프트웨어에 대한 최신 버전 설치[2][3][4][5][6][7]
 

 
[참고사이트]
[1] http://www.vmware.com/security/advisories/VMSA-2017-0006.html
[2] https://my.vmware.com/group/vmware/patch
[3] https://my.vmware.com/web/vmware/details?productId=491&downloadGroup=ESXI60U2
[4] https://my.vmware.com/web/vmware/details?productId=491&downloadGroup=ESXI60U1B
[5] https://www.vmware.com/go/downloadworkstation
[6] https://www.vmware.com/go/downloadplayer
[7] https://www.vmware.com/go/downloadfusion

글목록
다음글다음글 아이콘 Apple(iOS) 보안 업데이트 권고
이전글이전글 아이콘 Apple 보안 업데이트 권고