{"id":163435,"date":"2015-06-10T15:59:18","date_gmt":"2015-06-10T13:59:18","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=163435"},"modified":"2021-05-07T15:39:23","modified_gmt":"2021-05-07T13:39:23","slug":"vmware-update-merkwrdigkeiten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/06\/10\/vmware-update-merkwrdigkeiten\/","title":{"rendered":"VMware-Update-Merkw&uuml;rdigkeiten &hellip;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" alt=\"\" width=\"40\" height=\"47\" align=\"left\" \/>In diversen VMware-Produkten klafft eine Sicherheitsl\u00fccke und es soll angeblich ein Sicherheits-Update geben. So die Meldung diverser Webseiten \u2013 hier eine kurze \u00dcbersicht, was Sache ist.<\/p>\n<p><!--more--><\/p>\n<p>Mir sind einmal <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/VMware-schliesst-kritische-Schwachstellen-2686982.html\" target=\"_blank\" rel=\"noopener\">dieser heise.de-Artikel<\/a> und <a href=\"http:\/\/www.deskmodder.de\/blog\/2015\/06\/10\/vmware-player-fusion-und-workstation-mit-einem-update-auf-die-7-1-1-bzw-11-1-0\/\" target=\"_blank\" rel=\"noopener\">dieser deskmodder.de-Beitrag<\/a> diesbez\u00fcglich aufgefallen. heise.de schreibt:<\/p>\n<blockquote><p>\u00dcber sechs L\u00fccken im Horizon Client und Workstation k\u00f6nnen Angreifer Schadcode auf Windows-Systeme schleusen und DoS-Attacken fahren. Dabei verursachen einige Programm-Bibliotheken Fehler bei der Speicherzuweisung. Eine weitere Schwachstelle in Fusion, Player und Workstation provoziert Fehler beim Remote Procedure Call, so sind DoS-Angriffe auf verschiedene Gast- (32 Bit) und Host-Systeme (64 Bit) m\u00f6glich.<\/p><\/blockquote>\n<p>Was mich aber verwunderte: Die \u00dcberpr\u00fcfung auf Updates in VMware Workstation 10.0.5 ergab kein anstehendes Update, sondern nur das \"Angebot\", die neue VMware Workstation 11-Ausgabe zu kaufen. Nach Ablehnung h\u00e4tte ich auf VMware Workstation 10.0.6 aktualisieren k\u00f6nnen \u2013 was ich aber momentan nicht will. Auch bei heise.de finden sich entsprechende Leserkommentare.<\/p>\n<p>Ich habe dann etwas recherchiert. Die Meldungen gehen auf <a href=\"https:\/\/web.archive.org\/web\/20210309055038\/https:\/\/www.vmware.com\/security\/advisories\/VMSA-2015-0004.html\" target=\"_blank\" rel=\"noopener\">diese VMware Security Advisories<\/a> vom 9.6.2015 zur\u00fcck. F\u00fcr meinen Fall: VMware Workstation 10.0.6\u00a0 ist nicht betroffen \u2013 f\u00fcr die Version 10.0.5 soll ein Patch bereitstehen. Geht man aber in den Download-Bereich, stellt man schnell fest, dass nur ein Upgrade vom 5. Mai 2015 auf 10.0.6 verf\u00fcgbar ist. Offenbar stellt VMware keine Patches f\u00fcr Altversionen bereit, sondern will die Nutzer auf die jeweils neueste Ausgabe der jeweiligen Hauptversion zwingen. Keine Ahnung, ob ich was falsch interpretiere \u2013 aber irgendwie nervt dieses halbgare Sicherheit-Update-Geraffel von VMware. Warum gibt es in den jeweiligen Advisories keinen Link auf die jeweiligen Updates? Ich sch\u00e4tze, weil die l\u00f6hnenden Benutzer sich jeweils bei VMware anmelden m\u00fcssen, bevor die Downloads m\u00f6glich sind.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In diversen VMware-Produkten klafft eine Sicherheitsl\u00fccke und es soll angeblich ein Sicherheits-Update geben. So die Meldung diverser Webseiten \u2013 hier eine kurze \u00dcbersicht, was Sache ist.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,14],"tags":[4315,16],"class_list":["post-163435","post","type-post","status-publish","format-standard","hentry","category-update","category-virtualisierung","tag-update","tag-vmware"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/163435","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=163435"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/163435\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=163435"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=163435"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=163435"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}