VMWare Workstation 17.5 Player исправляет критическую проблему безопасности в приложении, улучшает безопасность при переключении схем шифрования и включает большое количество других изменений.
Текущие пользователи VMWare Workstation Player получат обновление при следующем запуске клиентского приложения. Появится предложение скачать и установить обновление, которое можно будет проигнорировать или отложить.
Также скачать новую версию можно на нашем сайте.
Скачать VMWare Workstation 17.5 Player
Аналогичные исправления получили VMware Workstation 17.5 Pro и VMware Fusion 13.5.
VMware Workstation 17.5 Player: исправления безопасности
Компания VMWare опубликовала соответствующий бюллетень по безопасности под номером VMSA-2023-0022 на своем сайте. Исправленная уязвимость связана с выходом за границы чтения в компоненте «совместного использования хост-устройств Bluetooth с виртуальной машиной».
Злоумышленник с правами локального администратора виртуальной машины, может использовать ее для чтения привилегированной информации, «содержащейся в памяти гипервизора, из виртуальной машины». Проблеме безопасности присвоен рейтинг опасности «Важный».
Улучшения безопасности
VMWare переходит от использования режима CBC (Cipher Block Chaining) для шифрования виртуальных машин к XTS (XEX-based tweaked codebook). Любая вновь создаваемая виртуальная машина будет использовать XTS автоматически. Существующие зашифрованные виртуальные машины могут выдавать пользователю предупреждение, содержащее предложение перейти с CBC на XTS. Подробная информация доступна на этой странице поддержки.
CBC — это широко используемый алгоритм,а XTS считается современным стандартом.
Другие улучшения:
- Импорт и экспорт виртуальных машин с устройством vTPM
- Управление виртуальными машинами с помощью команд VMRUN
- Управление операциями питания зашифрованных виртуальных машин с помощью VMREST API.
- Аппаратное обеспечение VMware версии 21
- Поддержка до 256 устройств NVMe: 4 контроллера и 64 устройства на контроллер.
- Поддержка NVMe 1.3 в Windows 11 и Windows Server 2022
В обновлении исправлен ряд проблем предыдущих версий. Полный список изменений доступен на нашем сайте.
Обновления программ, что нового
• Google внедряет новые функции защиты от кражи для устройств Android
• Началось открытое бета-тестирование Arc Search для Android
• Samsung One UI 7: Обзор ранней сборки нового интерфейса на Android 15
• ColorOS 15 и OxygenOS 15: Слияние дизайна iOS и функциональности Android
• Apple выпустила iOS 18.0.1 с исправлениями для сенсорного экрана и камеры
• YouTube случайно заблокировал тысячи аккаунтов из-за ошибки в алгоритме