VMWare Workstation 17.5 Player исправляет критическую проблему безопасности в приложении, улучшает безопасность при переключении схем шифрования и включает большое количество других изменений.
Текущие пользователи VMWare Workstation Player получат обновление при следующем запуске клиентского приложения. Появится предложение скачать и установить обновление, которое можно будет проигнорировать или отложить.
Также скачать новую версию можно на нашем сайте.
Скачать VMWare Workstation 17.5 Player
Аналогичные исправления получили VMware Workstation 17.5 Pro и VMware Fusion 13.5.
VMware Workstation 17.5 Player: исправления безопасности
Компания VMWare опубликовала соответствующий бюллетень по безопасности под номером VMSA-2023-0022 на своем сайте. Исправленная уязвимость связана с выходом за границы чтения в компоненте «совместного использования хост-устройств Bluetooth с виртуальной машиной».
Злоумышленник с правами локального администратора виртуальной машины, может использовать ее для чтения привилегированной информации, «содержащейся в памяти гипервизора, из виртуальной машины». Проблеме безопасности присвоен рейтинг опасности «Важный».
Улучшения безопасности
VMWare переходит от использования режима CBC (Cipher Block Chaining) для шифрования виртуальных машин к XTS (XEX-based tweaked codebook). Любая вновь создаваемая виртуальная машина будет использовать XTS автоматически. Существующие зашифрованные виртуальные машины могут выдавать пользователю предупреждение, содержащее предложение перейти с CBC на XTS. Подробная информация доступна на этой странице поддержки.
CBC — это широко используемый алгоритм,а XTS считается современным стандартом.
Другие улучшения:
- Импорт и экспорт виртуальных машин с устройством vTPM
- Управление виртуальными машинами с помощью команд VMRUN
- Управление операциями питания зашифрованных виртуальных машин с помощью VMREST API.
- Аппаратное обеспечение VMware версии 21
- Поддержка до 256 устройств NVMe: 4 контроллера и 64 устройства на контроллер.
- Поддержка NVMe 1.3 в Windows 11 и Windows Server 2022
В обновлении исправлен ряд проблем предыдущих версий. Полный список изменений доступен на нашем сайте.
Обновления программ, что нового
• Valve добавила новый монитор производительности в оверлей Steam для всех пользователей
• Обновление клиента Steam: Proton по умолчанию для Linux, новый монитор производительности и улучшения для Steam Deck
• Представлен Nothing Phone (3) с Glyph Matrix и 65 Вт зарядкой
• Intel выпустила новый драйвер NPU для Windows с установщиком и поддержкой новых ИИ-моделей
• Intel Ethernet Adapter Complete Driver Pack 30.2: Поддержка нового оборудования
• OnePlus под прицелом: США проверят китайские смартфоны на безопасность