ヴイエムウェア、「VMware View」の緊急レベル脆弱性にパッチ公開 | セキュリティ・マネジメント | トピックス | Computerworld - エンタープライズITの総合ニュースサイト(情報元のブックマーク数)

これヤバそうな脆弱性・・・VMware Viewに脆弱性ディレクトリ・トラバーサルが存在するらしい。Viewサーバの任意ファイルを読み出せるとか・・・

米国VMwareは12月13日、仮想デスクトップ製品「VMware View」の脆弱性を修正するセキュリティ・アップデートをリリースした。アクセス権限を持たない攻撃者がリモートから任意のファイルを読み出せる「Critical(緊急)」レベルの脆弱性を修正する。
VMwareのアドバイザリ文書(VMSA-2012-0017)によると、対象製品はVMware Viewのバージョン4.xおよび5.x。これらの環境にはディレクトリ・トラバーサル攻撃が可能な脆弱性があり、攻撃者はリモートから、Viewサーバにある任意のファイルを読み出すことが可能だとしている。
「この脆弱性を突くことで、(VMware View)サーバ上に保存された機微情報が盗み出されるおそれがある」(アドバイザリより)

http://www.computerworld.jp/topics/563/205960

screenshot