没有最安全 VMware漏洞致服务器宕机

2008-8-14    | |
打印本文章
RSS

导读:据外媒报道,有一个软件漏洞会让VMware用户无法登陆虚拟机。此次事件最先早在本周二被发现,当用户启动运行VMware公司ESX 3.5软件系统时,系统会显示报错信息。

关键词:软件漏洞 VMware 虚拟机 ESX 3.5软件系统 报错信息

正在加载数据...

  据外媒报道,有一个软件漏洞会让VMware用户无法登陆虚拟机。

  此次事件最先早在本周二被发现,当用户试图启动运行有VMware公司ESX 3.5软件系统时,系统会显示报错信息,告诉用户产品已经过期。

  该公司表示,这个漏洞主要涉及ESX 3.5 update 2和ESXi 3.5 update 2。并认为是由于超时设置机制出了问题,把过期时间错误地设置到了本月12号。事实上,超时机制主要是软件开发人员防止软件用户无限制使用测试软件的一个防范举措。

  VMware表示,这个日期缺陷只影响使用7月27日发布的ESX 3.5 update 2和ESXi 3.5 update 2的那些用户,但是它没有披露具体有多少用户受到影响。并且还声明,VMware正在开发直接补丁程序,如果一旦完成质量保证测试,将在36小时内解决代码中的这个问题。

  有人对此发表言论说:“很肯定,这是到目前为止,VMware遭遇的最引人注目的缺陷,我认为这对VMware和整个虚拟化都是一个打击。系统管理程序在服务器上处于软件最底层,一旦出现这种问题,所有的基础设施都会瘫痪”。

  现在,虚拟化正处在腾飞的阶段。VMware必须快速解决这个问题,并给世人一个满意的解释,只有这样,VMware才能获得人们的理解和支持。

原文出处:http://safe.it168.com/a2008/0814/200/000000200618.shtml
来源:IT168    作者:范臻    
  评论
 
问:我们公司希望通过服务器虚拟化来节省开支。目前我们实施了单点登录,打算在虚拟化之后继续使用它。请问有没有将SSO和服务器虚拟化集成起来的最佳实践方案?
 
微软名为《保障微软的云基础设施》的文件,高度概括了微软在保护其基础设施以及其用户的数据和应用程序方面将采取的哪些措施。
 
作为虚拟化工具而购买的安全产品让IT在部署中比传统的安全硬件设备更具有灵活性。把网络安全作为软件应用的概念已被证明是成功的……
 
国外研究机构Burton Group近日发布报告称,对于某些对云服务有安全顾虑的企业来说,内部云或许是唯一的选择。所谓内部云就是由一家企业所有并……
 
微软在新的Hyper-V中一直在着重提出其在安全性方面的优势,而微软或许也希望通过对安全性的阐述来带出两点……
云计算的概念越来越流行,而且云计算被认为是一种强大的商业模式,使用云计算,可以根据需要购买计算能力、磁盘存储、协作应用开发资源、客户关系管理(CRM),而且它非常灵活。但是采用云计算会遇到与外包有关的敏感的公司数据所能遇到的所有风险。当你和第三方已知或未知的转包商交易时,特别是在全面范围内时,执行安全策略和遵从法规要求就很困难。再加上云模糊的特性以及非传统厂商进入这个市场,就更增加云的危险。
“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。
入侵防御系统(Intrusion Prevention System,IPS)是这段时间网络安全业内比较热门的一个词,这种既能及时发现又能实时阻断各种入侵行为的安全产品,自面世那天起,就受到各大安全厂商和用户的广泛关注。本指南将帮助你深入了解IPS,并介绍专家对IPS未来的预测。
最新更新
专家答疑
技巧
Mike Rothman
问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?
David Griffeth
问:我们公司希望通过服务器虚拟化来节省开支。目前我们实施了单点登录,打算在虚拟化之后继续使用它。请问有没有将SSO和服务器虚拟化集成起来的最佳实践方案?
David Mortman
问:我是一名安全经理,最近想要扩充我的安全团队。公司的管理层希望我从内部服务台商提升一些员工。我应该在候选人身上寻找那些特定的素质或者经验呢?

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录