CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

15/04/2014

Actualización de seguridad para VMware vSphere Client

VMware ha alertado sobre dos vulnerabilidades en VMware vSphere Client que permitirían la descarga de actualizaciones no oficiales y la suplantación de identidad de servidores vCenter.

Riesgo: Medio

Las vulnerabilidades detectadas son:

Sistemas Afectados: Referencias:

CVE-2014-1209, CVE-2014-1210

Solución:

VMware ha liberado actualizaciones para todos los productos afectados que solucionan las vulnerabilidades:

Notas:

VMware vSphere Client updates address security vulnerabilities - See more at: https://www.vmware.com/security/advisories/VMSA-2014-0003.html#sthash.X4tgWY8n.dpuf

Fuente: Inteco-CERT

CSIRT-CV