中文字幕理论片,69视频免费在线观看,亚洲成人app,国产1级毛片,刘涛最大尺度戏视频,欧美亚洲美女视频,2021韩国美女仙女屋vip视频

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
VMware為關鍵虛擬機逃逸漏洞發(fā)布安全補丁

更多全球網(wǎng)絡安全資訊盡在E安全官網(wǎng)www.easyaq.com


小編來報:VMware針對在最近一次中國黑客大賽中發(fā)現(xiàn)的虛擬機(VM)逃逸重要漏洞發(fā)布安全補丁。

據(jù)報道,VMware已為該虛擬機(VM)逃逸重要漏洞(CVE-2018-6981與CVE-2018-6982)發(fā)布安全補丁,該漏洞由研究員張焱宇近期在中國GeekPwn2018黑客大賽中發(fā)現(xiàn)。

這些程序錯誤是由vmxnet3虛擬網(wǎng)絡適配器中未初始化的堆棧內(nèi)存使用錯誤導致的。而這些錯誤僅在vmxnet3適配器允許的情況下才可用。

由VMware發(fā)布的通知可知,“VMware ESXi、Fusion與Workstation的vmxnet3虛擬網(wǎng)絡適配器中包含未初始化的堆棧內(nèi)存使用。啟用vmxnet3時,該問題會允許虛擬機在宿主機上執(zhí)行代碼。所有的vmxnet3均受此問題影響?!?/span>

虛擬主機可利用漏洞“CVE-2018-6981”在主機上執(zhí)行任意代碼,影響VMware ESXi、Fusion與Workstation產(chǎn)品。而漏洞“CVE-2018-6982”可導致從主機到虛擬機的信息泄露,該漏洞只影響ESXi。

GeekPwn是由中國公司碁震云計算(Keen Cloud Tech)于2014年在中國發(fā)起并舉辦的知名黑客大賽,且自2017起,該賽事也開始在美國舉行。

最新賽事GeekPwn2018于10月24與25日在上海舉行,主辦方提供總額80萬美元的獎池。今年,一名中國的研究員發(fā)現(xiàn)一個虛擬機到宿主機的逃逸漏洞,該漏洞與其他小問題一起影響多個VMware產(chǎn)品。

該漏洞非常重要,因為這是專家首次成功嘗試逃逸VMwareESXi,并在宿主系統(tǒng)中獲取root shell。

該虛擬化軟件巨頭已為這兩個漏洞發(fā)布補丁與更新。

注:本文由E安全編譯報道,轉(zhuǎn)載請注明原文地址

https://www.easyaq.com

本站僅提供存儲服務,所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權內(nèi)容,請點擊舉報。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
Windows系統(tǒng)存在TCP/IP高危漏洞
VMware 發(fā)布9.8分高危漏洞補丁
VM虛擬機發(fā)現(xiàn)嚴重的RCE漏洞!修復方法
嚇人!半夜,這個程序從虛擬機里跑出來了!
VMWare 一些文檔
微軟補丁日Poc|Exchange XSS 漏洞(CVE-2021-41349)【含Python P...
更多類似文章 >>
生活服務
熱點新聞
分享 收藏 導長圖 關注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權!
如果VIP功能使用有故障,
可點擊這里聯(lián)系客服!

聯(lián)系客服