91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

VMware已為該虛擬機逃逸重要漏洞發(fā)布安全補丁

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-11-13 14:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

VMware針對在最近一次中國黑客大賽中發(fā)現(xiàn)的虛擬機(VM)逃逸重要漏洞發(fā)布安全補丁。

據(jù)報道,VMware已為該虛擬機(VM)逃逸重要漏洞(CVE-2018-6981與CVE-2018-6982)發(fā)布安全補丁,該漏洞由研究員張焱宇近期在中國GeekPwn2018黑客大賽中發(fā)現(xiàn)。

這些程序錯誤是由vmxnet3虛擬網(wǎng)絡適配器中未初始化的堆棧內存使用錯誤導致的。而這些錯誤僅在vmxnet3適配器允許的情況下才可用。

由VMware發(fā)布的通知可知,“VMware ESXi、Fusion與Workstation的vmxnet3虛擬網(wǎng)絡適配器中包含未初始化的堆棧內存使用。啟用vmxnet3時,該問題會允許虛擬機在宿主機上執(zhí)行代碼。所有的vmxnet3均受此問題影響?!?/p>

虛擬主機可利用漏洞“CVE-2018-6981”在主機上執(zhí)行任意代碼,影響VMware ESXi、Fusion與Workstation產品。而漏洞“CVE-2018-6982”可導致從主機到虛擬機的信息泄露,該漏洞只影響ESXi。

GeekPwn是由中國公司碁震云計算(Keen Cloud Tech)于2014年在中國發(fā)起并舉辦的知名黑客大賽,且自2017起,該賽事也開始在美國舉行。

最新賽事GeekPwn2018于10月24與25日在上海舉行,主辦方提供總額80萬美元的獎池。今年,一名中國的研究員發(fā)現(xiàn)一個虛擬機到宿主機的逃逸漏洞,該漏洞與其他小問題一起影響多個VMware產品。

該漏洞非常重要,因為這是專家首次成功嘗試逃逸VMwareESXi,并在宿主系統(tǒng)中獲取root shell。

該虛擬化軟件巨頭已為這兩個漏洞發(fā)布補丁與更新。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15958
  • VMware
    +關注

    關注

    1

    文章

    301

    瀏覽量

    23131

原文標題:VMware為關鍵虛擬機逃逸漏洞發(fā)布安全補丁

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    【米爾全志T153開發(fā)板評測】虛擬機資料下載與安裝

    文件!\" } 驗證效果: 驗證通過,可以放心的使用vm等虛擬機進行安裝了。 【解壓】 在目錄下面執(zhí):Expand-Archive -Path \"D:\\\\myir
    發(fā)表于 03-10 12:29

    虛擬機數(shù)據(jù)恢復—虛擬機vmdk文件被刪除的數(shù)據(jù)恢復案例

    本次數(shù)據(jù)恢復涉及一臺R710系列服務器和一臺MD3200系列存儲,上層是ESXI5.5版本的虛擬機虛擬文件。因客戶機房非正常斷電,虛擬機無法啟動。機房管理員檢查發(fā)現(xiàn)虛擬機配置文件丟失
    的頭像 發(fā)表于 02-10 17:05 ?236次閱讀
    <b class='flag-5'>虛擬機</b>數(shù)據(jù)恢復—<b class='flag-5'>虛擬機</b>vmdk文件被刪除的數(shù)據(jù)恢復案例

    行業(yè)觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用

    2026年1月微軟“補丁星期二”正式推送,本次共發(fā)布了112個微軟安全補丁,并重新發(fā)布了3個非微軟漏洞公告。此次更新范圍廣泛,涉及Windo
    的頭像 發(fā)表于 01-22 16:58 ?1331次閱讀
    行業(yè)觀察 | 微軟1月修復112個<b class='flag-5'>漏洞</b>,其中1個正被黑客主動利用

    服務器數(shù)據(jù)恢復—EqualLogic存儲硬盤離線導致上層虛擬機不可用的數(shù)據(jù)恢復案例

    某公司IT部門一臺EqualLogic 6100存儲設備突然崩潰。 經過初步檢查發(fā)現(xiàn)服務器存儲崩潰的原因是存儲一組陣列上的2塊硬盤出現(xiàn)故障離線,上層虛擬機不可用、存儲崩潰。存儲設備已經過保,無法申請售后(即使沒有過保,存儲
    的頭像 發(fā)表于 01-20 14:52 ?105次閱讀
    服務器數(shù)據(jù)恢復—EqualLogic存儲硬盤離線導致上層<b class='flag-5'>虛擬機</b>不可用的數(shù)據(jù)恢復案例

    攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術,能夠深度驗證網(wǎng)絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    蜂鳥e203在虛擬機unbuntu上面驗證時報錯的可能原因及解決措施

    內容:蜂鳥e203在虛擬機unbuntu上面驗證時報錯的可能原因 現(xiàn)象: 解決措施: 蜂鳥e203在虛擬機unbuntu上面驗證時不要重復輸入命令: make install make compile SIM=iverilog 只需輸入一遍
    發(fā)表于 10-24 08:27

    搭建自己的ubuntu系統(tǒng)之VMware Tools安裝

    接下來安裝VMware Tools,如果不安裝工具,在Windows主機和虛擬機之間無法使用復制粘貼、文件拖拽。首先右擊VMware導航欄上的“
    發(fā)表于 09-25 09:45

    搭建自己的ubuntu系統(tǒng)之創(chuàng)建ubuntu虛擬機

    打開VMware軟件,點擊創(chuàng)建新的虛擬機。進入以下界面:選擇自定義,點擊“下一步”。選擇對應VMware版本的兼容性,版本可在幫助-&gt;關于VMware Workstati
    發(fā)表于 09-25 09:39

    ubuntu系統(tǒng)安裝之Vmware虛擬機安裝

    ubuntu18.04上進行的。 運行ubuntu系統(tǒng)的環(huán)境除了WMware還有virtualbox、hyper-v、kvm、WSL等,我們選擇了主流并且適合初學者的VMware來運行。 以
    發(fā)表于 09-22 16:27

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品

    微軟于2025年9月的“補丁星期二”發(fā)布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次更新修復了2個已被公開披露的零日漏洞
    的頭像 發(fā)表于 09-12 17:05 ?3878次閱讀
    行業(yè)觀察 | 微軟<b class='flag-5'>發(fā)布</b>高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發(fā)布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個已公開披露的零日
    的頭像 發(fā)表于 08-25 17:48 ?2373次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟<b class='flag-5'>發(fā)布</b>2025年8月<b class='flag-5'>安全</b>更新

    行業(yè)觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    網(wǎng)絡安全研究人員發(fā)出緊急警告,VMwareESXi虛擬化平臺曝出一個嚴重漏洞CVE-2025-41236(CVSS評分9.3)。漏洞存在于
    的頭像 發(fā)表于 08-14 16:58 ?1955次閱讀
    行業(yè)觀察 | <b class='flag-5'>VMware</b> ESXi 服務器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    中軟國際鴻云虛擬機安裝指南

    鴻蒙電腦作為新一代分布式計算平臺,憑借其卓越的多端協(xié)同能力和智能化特性,為高效辦公提供了新選擇。針對專業(yè)軟件兼容性這一核心痛點,中軟國際的鴻云虛擬機解決方案提供了務實的技術路徑。作為專為鴻蒙生態(tài)打造
    的頭像 發(fā)表于 06-23 16:31 ?4272次閱讀

    TECS OpenStack資源池虛擬機網(wǎng)絡二層地址無法互通的問題處理

    某運營商TECS OpenStack使用主機overlay SDN方案組網(wǎng),運維人員在創(chuàng)建虛擬機測試虛擬機網(wǎng)絡狀態(tài)時發(fā)現(xiàn)問題:在其中一臺主機上創(chuàng)建兩臺同網(wǎng)段虛擬機虛擬機之間二層地址無
    的頭像 發(fā)表于 06-12 09:28 ?903次閱讀
    TECS OpenStack資源池<b class='flag-5'>虛擬機</b>網(wǎng)絡二層地址無法互通的問題處理

    全志T536 4核A55 ARM+RISC-V+NPU 17路UART 工業(yè)開發(fā)板—Linux開發(fā)環(huán)境搭建

    本章節(jié)安裝的虛擬機軟件VMware版本為16.2.5,主要提供在虛擬機上安裝Linux發(fā)行版Ubuntu20.04.6的方法。
    的頭像 發(fā)表于 06-05 14:57 ?1876次閱讀
    全志T536 4核A55 ARM+RISC-V+NPU 17路UART 工業(yè)開發(fā)板—Linux開發(fā)環(huán)境搭建