VMware修补严重虚拟机逃生漏洞
微软销售Galaxy S8手机预装了自己的应用程序
报告发现,公民不希望NHS优先考虑数字健康状况
在企业中的“数百万”预计购买Galaxy S8
HIPCHAT在可能的违规后重置用户密码
与Apple的法律战争击中了高通公司的收入预测
Vista,XP牢牢扎根于企业
Ofcom拥有另一种方式,沿着自由化管道和杆路进入
Oracle修复Struts和影子经纪人在巨大的补丁释放中漏洞利用
开发人员使用未核算的补丁升降Windows 7的更新封锁
消费者身份管理成功的关键要素
Microsoft将从OS更新中分开Edge
迪拜正在进行的自治出租车试验
特洛伊木马源代码泄露准备刺激新的网上银行攻击
犯罪分子在俄罗斯竞选中的国家攻击者
C Gy Ge Sol与亚马逊的Alexa比平均光更聪明
Defra仍在Brexit之前测试六个“关键”IT系统
谷歌AI Hub旨在加快企业的人工智能项目开发
手在宏碁的交换机5,微软表面专业的竞争对手
赎金软件攻击在受害者的钱包上取得更大的收费
前爱沙尼亚人部长说,在网络安全方面至关重要
Moj在公共云上全体云作为基础设施现代化推动收集步伐
Verizon将其云和管理托管服务销售给IBM
普利司通现代化数据中心,拖运13吨铜线
状况报告:Windows 10创建者在一个月大的情况下更新
Microsoft拉动僵局Office 2010 Noneecurity补丁KB 3128031
看门狗在附表7恐怖主义权力上呼吁清晰
商业管理员的Skype获取诊断呼叫问题的工具
纯娱乐:计划Commodore 64游戏,适用于Windows 10 PC
IR35改革:私营部门延期在秋季预算的2020年4月确认
ICO为数据保护失败罚款优惠£385,000
AWS敦促企业在面临初创公司中断时拥抱他们的遗产
Apple修复了IOS中基于无线的远程代码执行漏洞
最佳vmworld欧洲2018年奖项目前在10月26日之前开放
对调查权力的自由头司法审查法案
Symantec推出了基于AI的基础设施的保护
Verizon将全国范围内推出无线猫M1网络到果汁IOT
ServiceNow Taps Ai自动化日常工作流程
软件套房将主导业务应用市场
调查显示很高的希望,对IOT的深刻关注
DigitalCean为其云虚拟机添加了免费监控
英国政府致力于开放数据以推动AI的推送
在印度,人们现在可以使用他们的拇指在商店付款
面试:Roger Taylor,椅子,数据伦理中心和创新中心
在国会撤销互联网隐私规则后,下载双重VPN的Opera浏览器
Barnet委员会希望将人均合约的部分带回屋内
Groupe PSA,保健团队进行全自动标致3008s
中兴曲的Quartz SmartWatch:它的操作系统阻碍了一个好主意
Office 365的纸柜桌面延长了新功能
东盟公司潜入微型服务的竞争优势
您的位置:首页 >科技 > 消费电子 >

VMware修补严重虚拟机逃生漏洞

2021-08-16 10:44:12 [来源]:

VMware发布了在最近的PWN2WACHING HACKING竞赛中发布了漏洞的严重安全补丁,这些漏洞可能被利用以逃离虚拟机的隔离。

修补程序修复了影响VMware ESXi,VMware Workstation Pro和Player和VMware Fusion的漏洞。

在普通漏洞和暴露数据库中被追踪为CVE-2017-4902和CVE-2017-4903的两个漏洞,由中国互联网安全公司Qihoo 360的团队利用,作为两周前在PWN2WOWS的攻击的一部分。

团队的漏洞链开始于Microsoft Edge的妥协,移动到Windows内核,然后利用两个缺陷从虚拟机转发,并在主机操作系统上执行代码。研究人员被授予了105,000美元的壮举。

PWN2OWN是一项由趋势科技零点倡议(ZDI)计划组织的年度黑客赛,该计划在不列颠哥伦比亚省温哥华的CACSECWEST会议期间运行。研究人员收到现金奖励用于展示零天 - 以前未知的 - 利用浏览器,操作系统和其他流行企业软件程序。

今年,比赛组织者在VMware工作站和Microsoft Hyper-V等虚拟机关中增加了奖品的奖品,以及两支球队加强了挑战。

由互联网服务提供商腾讯的敏锐实验室和PC经理组成的研究人员组成,本周利用VMware修补的其他两个缺陷:CVE-2017-4904和CVE-2017-4905。后者是一个内存信息泄漏漏洞,被评为中等,但这可以帮助黑客脱离更严重的攻击。

建议用户将所有平台和VMware融合的VMware工作站更新为12.5.5版到麦斯卡斯(OS X)上的8.5.6版。inpidual补丁也可用于ESXi 6.5,6.0 U3,6.0 U2,6.0 U1和5.5,在此情况适用。

虚拟机通常用于创建丢弃的环境,以便在妥协时对主操作系统没有威胁。例如,恶意软件研究人员在虚拟机内执行恶意代码并访问虚拟机内的可疑URL以观察其行为。公司还在虚拟机内运行许多应用程序,以限制潜在的影响,如果他们“重新妥协。

VMware Workstation等虚拟机关的主要目标之一是在虚拟机内运行的客户机操作系统和管理程序运行的主机操作系统之间创建屏障。这就是为什么VM逃生漏洞在黑客之间高度珍视。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。