深圳市前程网络科技服务中心官网,西丽大学城平山社区动物园上门维修电脑网络,企业it外包服务,电脑组装升级,打印办公设备,网络设备,耗材加粉,数据恢复,华硕、联想、戴尔、华为等品牌电脑代理 
前程电脑官方淘宝店
青鸟浏览器
360安全软件包
360极速浏览器X 64位
2345智能浏览器
temp-thumb
temp-thumb
temp-thumb
temp-thumb
temp-thumb

VMware 修复 4 个“关键”漏洞:破坏力极大!

[复制链接]
发表于 2024-3-14 22:17:50 | 显示全部楼层 |阅读模式
腾讯云服务器安全可靠高性能,多种配置供您选择
3 月 7 日消息,VMware 发布安全更新,修复 VMware ESXi、Workstation、Fusion 和 Cloud Foundation 产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。该公告概述了四个漏洞,分别跟踪为 CVE-2024-22252、CVE-2024-22253、CVE-2024-22254 和 CVE-2024-22255,CVSS v3 分值从 7.1 到 9.3 不等,但都达到了“关键”等级。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主机系统,或访问在同一主机上运行的其他虚拟机。


                               
登录/注册后可看大图


  CVE-2024-22252 和 CVE-2024-22253:
  XHCI 和 UHCI USB 控制器(分别)中的 Use-after free 漏洞,影响 Workstation / Fusion 和 ESXi。
  利用漏洞需要虚拟机的本地管理权限,在 Workstation 和 Fusion 上,攻击者可在主机上以虚拟机的 VMX 进程执行代码。
  CVE-2024-22254:
  ESXi 中的 Out-of-bounds 漏洞,允许拥有 VMX 进程权限的攻击者在预定内存区域(边界)外写入,可能导致沙箱逃逸。
  CVE-2024-22255:
  影响 ESXi、Workstation 和 Fusion 的 UHCI USB 控制器中的信息泄露问题。
  下表列出了受影响的版本产品和修复版本:


                               
登录/注册后可看大图


  系统之家从报道中获悉,缓解 CVE-2024-22252、CVE-2024-22253 和 CVE-2024-22255 的实用变通方法是按照供应商提供的说明从虚拟机中移除 USB 控制器。请注意,这可能会影响某些配置中键盘、鼠标和 USB 盘的连接。

前程电脑技术爱好者社区:bbs.pc18.net
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

 
QQ在线咨询
售前咨询热线
13714744580
售后服务热线
0755-26991837
快速回复 返回顶部 返回列表