VMware устранила серьезные уязвимости в продуктах Horizon и vSphere

VMware устранила серьезные уязвимости в продуктах Horizon и vSphere

VMware устранила серьезные уязвимости в продуктах Horizon и vSphere

Выпущенные на этой неделе VMware обновления продуктов Horizon View Client и vSphere Data Protection (VDP) устраняют в общей сложности три серьезные уязвимости.

Опубликованное компанией сообщение информирует пользователей о том, что в версиях VDP 5.5.x, 5.8.x, 6.0.x и 6.1.x имеются две серьезные бреши. Первая относится к десериализации Java, вторая к управлению учетными данными.

О проблеме десериализации, получившей идентификатор CVE-2017-4914, VMware сообщили Тим Робертс, Артур Чилиплели и Келли Коррелл из NTT Security. По словам компании, этот недостаток можно использовать удаленно для выполнения произвольных команд на уязвимых устройствах.

Вторая уязвимость, влияющая на VDP, получила идентификатор CVE-2017-4917, о ней сообщил Марк Стрёбель из HvS-Consulting. Стрёбель обнаружил, что локально сохраненные учетные данные vCenter Server плохо зашифрованы, что позволяет злоумышленнику получить информацию в виде открытого текста.

Пользователям данного продукта рекомендуется обновить его до версий 6.0.5 или 6.1.4. Также стоит отметить, что VMware недавно объявила о своем намерении прекратить выпуск продукта VDP.

Второе сообщение, опубликованное VMware на этой неделе, описывает уязвимость внедрения команд, которая влияет на VMware Horizon View Client для Mac.

Эта брешь отслеживается как CVE-2017-4918, затрагивает версии View Client 2.x, 3.x и 4.x. С выпуском версии 4.5 она была устранена.

Подпишитесь на новости

Безлимит на 128 Кбит/с: ФАС не увидела проблемы в обещаниях операторов

Федеральная антимонопольная служба не стала разбираться с обещаниями операторов о безлимитном интернете и доступе без ограничений в роуминге. В ведомстве решили, что информация на официальных сайтах компаний рекламой не является.

На формулировки «Вымпелкома», «МегаФона», МТС и «Т2 Мобайл» пожаловалась Ассоциация профессиональных пользователей социальных сетей и мессенджеров, пишет «Коммерсантъ».

Общественники указали, что объём трафика на максимальной скорости ограничен, а после его исчерпания соединение замедляется до 128-512 Кбит/с. Иногда для возвращения нормальной скорости приходится покупать дополнительный пакет.

Формально интернет при этом не отключается. Практически же видео, загрузка файлов и многие сайты превращаются в сеанс медитации с полосой прогресса.

Операторы считают термин «безлимитный» справедливым, поскольку ограничения по общему объёму данных нет. Меняется только скорость, а её снижение и условия покупки дополнительных гигабайтов указаны в описании услуги.

В «Т2 Мобайл» добавили, что 128 Кбит/с достаточно для мессенджеров и социальных сетей. Авторы жалобы с позицией ФАС не согласны и намерены добиваться рассмотрения вопроса по существу.

Юристы отмечают, что служба оценила лишь страницы с техническими параметрами, хотя обращение касалось также баннеров, промоновостей, поисковой рекламы, СМС и пуш-уведомлений. Такие материалы уже могут соответствовать юридическим признакам рекламы, но отдельной оценки не получили.

Таким образом, безлимит пока остаётся безлимитом даже тогда, когда скорость падает почти до допотопных значений. Главное, что интернет технически жив. А насколько он пригоден для использования — это, видимо, уже слишком философский вопрос.

RSS: Новости на портале Anti-Malware.ru