安全警告!VMware Workstation等多款产品出现高危漏洞 请立即升级 – 蓝点网
昨天夜里虚拟化产品开发商 VMware 发布安全公告透露 4 个高危漏洞,安全这些漏洞使得黑客 / 恶意软件能够从突破沙箱和虚拟机管理程序的警告即升级蓝保护,进而威胁宿主机的等多款点网安全。 其中有两个漏洞已经完全破坏了 VMware 产品的产品出现根本目的:恶意软件可以直接逃逸后感染宿主机,进而对其他宿主机、高危内部网络、漏洞其他虚拟机都造成严重威胁。请立 受影响的安全产品也包括各位用户使用的 VMware Workstation Pro 虚拟机软件,因此请要么卸载 VMware 要么就立即更新,警告即升级蓝避免存在安全缺陷。等多款点网 受影响的高危产品包括: VMware ESXi 8.0,需升级到 VMware ESXi80U2sb-23305545 版 VMware ESXi 8.0 [2],漏洞需升级到 VMware ESXi80U1d-23299997 版 VMware ESXi 7.0,请立需升级到 VMware ESXi70U3p-23307199 版 VMware Workstation Pro/Player 17.x 版,安全需升级到 17.5.1 版 VMware Fusion 13.x 版,需升级到 VMware Fusion 13.5.1 版 下载地址: 使用 VMware Workstation Pro 虚拟机的用户请点击这里直接下载新版本覆盖升级:https://download3.vmware.com/software/WKST-1751-WIN/VMware-workstation-full-17.5.1-23298084.exe 下面是漏洞概述: CVE-2024-22252:XHCI USB 控制器中的 UaF 漏洞,具有虚拟机本地管理权限的用户可以在主机上运行的 VMX 进程执行代码,实际上也就是从沙盒里逃逸了,可以直接侵入宿主机。 CVE-2024-22253:UHCI USB 控制器中的 UaF 漏洞,情况与 CVE-2024-22252 类似。 CVE-2024-22254:越界后写入漏洞,此漏洞使得在 VMX 进程中拥有特权的人可以触发越界写入进而导致沙箱逃逸。 CVE-2024-22255:UHCI USB 控制器中的信息泄露漏洞,具有虚拟机管理访问权限的人可以利用此漏洞从 VMX 进程中泄露内存。 临时解决方案: 从漏洞描述中可以看到三个漏洞与 USB 控制器有关,因此 VMware 提供的临时解决方案是直接删除 USB 控制器,如果你现在无法升级到最新版本的话。 删除 USB 控制器会导致虚拟 / 模拟的 USB 设备包括 U 盘或者加密狗等无法使用,也无法使用 USB 直通功能,但鼠标和键盘不受影响,键鼠并不是通过 USB 协议连接的,删除 USB 控制器后可以继续用。 需要提醒的是有些虚拟机例如 Mac OS X 本身不支持 PS/2 键鼠,这些系统没有鼠标和键盘,也没有 USB 控制器。
-
上一篇
-
下一篇
- 最近发表
- 随机阅读
-
- Steam1月第二周销量排行 第一无悬念 亿万僵尸第二
- Ghost Games周齐接办《极品飞车》系列开辟工做 游戏将同一气势
- 曝Switch将推出两款复刻版游戏 后绝会继绝获得支撑
- 背游仄易远看齐?IGN喜评最好PS3游戏TOP25
- 《阳阳师》齐新结界皮肤·华夜枫舞 即将上线!
- 挨游戏应当没有会躺枪!本周Android游戏TOP10
- EA考虑正在将去统统游戏中插足“第两屏幕”服从
- 为何放弃医治!那些年惊呆小水陪的奇葩游戏COS
- 《月圆之夜》S4团建第二战来袭,看主播再度对决
- 真正在没有但要3A才受悲迎 中媒评比2013十大年夜下分游戏
- 《兴土2(Wasteland 2)》最新游戏视频 4人小队摸索灾后代界
- 篮球顶峰大年夜做回回!《NBA Live 14》游仄易远星空专区上线
- 猴子和他的眼镜的故事
- 女神战兄弟您选谁?令人易以挑选的开放式结局游戏第两弹
- 足机QQ第两款游戏《每天连萌》嫡将尾收
- GT评比五大年夜潜进游戏品牌 看看哪个大年夜叔更鄙陋
- 2018英雄联盟全球总决赛赛程
- 坑队友足艺持有者!游戏中十大年夜让小水陪头痛的止动
- 微硬支购诺基亚对游戏范畴会有何影响?
- 谦屏的游戏性!3DS《FIFA 14》水爆截图放出
- 搜索
-