VMware hat zwei „wichtige“ Schwachstellen in seiner Software vRealize gepatcht, die es einem Angreifer hätten ermöglichen können, aus der Ferne Code auszuführen und somit Business-Workstations zu übernehmen. CVE-2015-2344 und CVE-2016-2075 sind beides Anfälligkeiten für Cross-Site Scripting (XSS).
Beide Anfälligkeiten sind nur auf Linux-Systemen gegeben, Windows-Installationen also nicht betroffen. CVE-2015-2344 steckt in VMware vRealize Automation 6.x vor Version 6.2.4. Sie wurde VMware von dem unabhängigen Sicherheitsforscher Lukasz Plonka gemeldet. Alvaro Trigo Martin de Vidales aus der Sicherheitsabteilung von Deloitte meldete das zweite Problem, das in VMware vRealize Business Advanced und Enterprise 8.x vor 8.2.5 steckt.
VMware fordert seine Kunden auf, die Aktualisierungen so schnell wie möglich einzuspielen. Kurz zuvor hatte es einen Fix für ein Problem herausgegeben, das es eigentlich schon mit einem Patch vom Oktober 2015 behoben zu haben glaubte. Es handelte sich um eine kritische Anfälligkeit in vCenter Server, die Remote-Codeausführung ermöglichte.
Im vergangenen Monat hatte auch COO Carl Eschenbach VMware verlassen. Er wechselt laut Fortune zu Sequioa Capital. Zuvor hatte das Unternehmen CFO Jonathan Chadwick und den für die Netzwerkvirtualisierung NSX zuständigen Martin Casado verloren. Eschenbachs Aufgaben werden auf mehrere Schultern verteilt.
Im Januar entließ VMware 800 Mitarbeiter, als seine Quartalsbilanz zwar besser als erwartet ausfiel, aber der schwache Ausblick für 2016 den Kurs um über 8 Prozent abtauchen ließ. Ein Restrukturierungsplan soll Investitionen in Wachstumsfelder ermöglichen. Die Stellenstreichungen treffen vor allem die Cloud-Plattform vCloud Air.
Tipp: Kennen Sie die Geschichte der Computerviren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Ransomware-Angriff auf die KI-gesteuerte Lieferkettenplattform Blue Yonder hat weitreichende Auswirkungen.
Seit Ende September ist sie also verfügbar: die Apple Watch 10. Auch in Deutschland kann…
ISG sieht engere Vernetzung zwischen Hyperscaler, IT-Partnern und Endkunden. Treiber ist das Zusammenspiel von KI…
Mit dem Tool können Unternehmen KI-Agenten mithilfe synthetisch generierter Daten testen, um präzise Antworten und…
Kostengünstiger Mini-PC mit AMD Ryzen 7 5825U-Prozessor, 16 GB Arbeitsspeicher (RAM) und 512 GB SSD.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.