В VMware Workstation 17.5 Player исправлена проблема безопасности

2023-10-20 3818 комментарии
Если вы используете VMWare Workstation Player для запуска виртуальных машин на своих устройствах, то рекомендуется обновить текущую установку до новой версии 17.5

VMWare Workstation 17.5 Player исправляет критическую проблему безопасности в приложении, улучшает безопасность при переключении схем шифрования и включает большое количество других изменений.

Текущие пользователи VMWare Workstation Player получат обновление при следующем запуске клиентского приложения. Появится предложение скачать и установить обновление, которое можно будет проигнорировать или отложить.

Также скачать новую версию можно на нашем сайте.

Скачать VMWare Workstation 17.5 Player

Аналогичные исправления получили VMware Workstation 17.5 Pro и VMware Fusion 13.5.

VMware Workstation 17.5 Player: исправления безопасности

Компания VMWare опубликовала соответствующий бюллетень по безопасности под номером VMSA-2023-0022 на своем сайте. Исправленная уязвимость связана с выходом за границы чтения в компоненте «совместного использования хост-устройств Bluetooth с виртуальной машиной».

Злоумышленник с правами локального администратора виртуальной машины, может использовать ее для чтения привилегированной информации, «содержащейся в памяти гипервизора, из виртуальной машины». Проблеме безопасности присвоен рейтинг опасности «Важный».

Улучшения безопасности

VMWare переходит от использования режима CBC (Cipher Block Chaining) для шифрования виртуальных машин к XTS (XEX-based tweaked codebook). Любая вновь создаваемая виртуальная машина будет использовать XTS автоматически. Существующие зашифрованные виртуальные машины могут выдавать пользователю предупреждение, содержащее предложение перейти с CBC на XTS. Подробная информация доступна на этой странице поддержки.

CBC  — это широко используемый алгоритм,а XTS считается современным стандартом.

Другие улучшения:

  • Импорт и экспорт виртуальных машин с устройством vTPM
  • Управление виртуальными машинами с помощью команд VMRUN
  • Управление операциями питания зашифрованных виртуальных машин с помощью VMREST API.
  • Аппаратное обеспечение VMware версии 21
    • Поддержка до 256 устройств NVMe: 4 контроллера и 64 устройства на контроллер.
    • Поддержка NVMe 1.3 в Windows 11 и Windows Server 2022

В обновлении исправлен ряд проблем предыдущих версий. Полный список изменений доступен на нашем сайте.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте