91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

VMware已為該虛擬機(jī)逃逸重要漏洞發(fā)布安全補(bǔ)丁

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-11-13 14:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

VMware針對在最近一次中國黑客大賽中發(fā)現(xiàn)的虛擬機(jī)(VM)逃逸重要漏洞發(fā)布安全補(bǔ)丁。

據(jù)報道,VMware已為該虛擬機(jī)(VM)逃逸重要漏洞(CVE-2018-6981與CVE-2018-6982)發(fā)布安全補(bǔ)丁,該漏洞由研究員張焱宇近期在中國GeekPwn2018黑客大賽中發(fā)現(xiàn)。

這些程序錯誤是由vmxnet3虛擬網(wǎng)絡(luò)適配器中未初始化的堆棧內(nèi)存使用錯誤導(dǎo)致的。而這些錯誤僅在vmxnet3適配器允許的情況下才可用。

由VMware發(fā)布的通知可知,“VMware ESXi、Fusion與Workstation的vmxnet3虛擬網(wǎng)絡(luò)適配器中包含未初始化的堆棧內(nèi)存使用。啟用vmxnet3時,該問題會允許虛擬機(jī)在宿主機(jī)上執(zhí)行代碼。所有的vmxnet3均受此問題影響?!?/p>

虛擬主機(jī)可利用漏洞“CVE-2018-6981”在主機(jī)上執(zhí)行任意代碼,影響VMware ESXi、Fusion與Workstation產(chǎn)品。而漏洞“CVE-2018-6982”可導(dǎo)致從主機(jī)到虛擬機(jī)的信息泄露,該漏洞只影響ESXi。

GeekPwn是由中國公司碁震云計算(Keen Cloud Tech)于2014年在中國發(fā)起并舉辦的知名黑客大賽,且自2017起,該賽事也開始在美國舉行。

最新賽事GeekPwn2018于10月24與25日在上海舉行,主辦方提供總額80萬美元的獎池。今年,一名中國的研究員發(fā)現(xiàn)一個虛擬機(jī)到宿主機(jī)的逃逸漏洞,該漏洞與其他小問題一起影響多個VMware產(chǎn)品。

該漏洞非常重要,因為這是專家首次成功嘗試逃逸VMwareESXi,并在宿主系統(tǒng)中獲取root shell。

該虛擬化軟件巨頭已為這兩個漏洞發(fā)布補(bǔ)丁與更新。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15955
  • VMware
    +關(guān)注

    關(guān)注

    1

    文章

    301

    瀏覽量

    23118

原文標(biāo)題:VMware為關(guān)鍵虛擬機(jī)逃逸漏洞發(fā)布安全補(bǔ)丁

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    虛擬機(jī)數(shù)據(jù)恢復(fù)—虛擬機(jī)vmdk文件被刪除的數(shù)據(jù)恢復(fù)案例

    本次數(shù)據(jù)恢復(fù)涉及一臺R710系列服務(wù)器和一臺MD3200系列存儲,上層是ESXI5.5版本的虛擬機(jī)虛擬文件。因客戶機(jī)房非正常斷電,虛擬機(jī)無法啟動。機(jī)房管理員檢查發(fā)現(xiàn)虛擬機(jī)配置文件丟失
    的頭像 發(fā)表于 02-10 17:05 ?188次閱讀
    <b class='flag-5'>虛擬機(jī)</b>數(shù)據(jù)恢復(fù)—<b class='flag-5'>虛擬機(jī)</b>vmdk文件被刪除的數(shù)據(jù)恢復(fù)案例

    行業(yè)觀察 | 微軟1月修復(fù)112個漏洞,其中1個正被黑客主動利用

    2026年1月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了112個微軟安全補(bǔ)丁,并重新發(fā)布了3個非微軟漏洞公告。此次更新范圍廣泛,涉及Windo
    的頭像 發(fā)表于 01-22 16:58 ?1302次閱讀
    行業(yè)觀察 | 微軟1月修復(fù)112個<b class='flag-5'>漏洞</b>,其中1個正被黑客主動利用

    服務(wù)器數(shù)據(jù)恢復(fù)—EqualLogic存儲硬盤離線導(dǎo)致上層虛擬機(jī)不可用的數(shù)據(jù)恢復(fù)案例

    某公司IT部門一臺EqualLogic 6100存儲設(shè)備突然崩潰。 經(jīng)過初步檢查發(fā)現(xiàn)服務(wù)器存儲崩潰的原因是存儲一組陣列上的2塊硬盤出現(xiàn)故障離線,上層虛擬機(jī)不可用、存儲崩潰。存儲設(shè)備已經(jīng)過保,無法申請售后(即使沒有過保,存儲
    的頭像 發(fā)表于 01-20 14:52 ?98次閱讀
    服務(wù)器數(shù)據(jù)恢復(fù)—EqualLogic存儲硬盤離線導(dǎo)致上層<b class='flag-5'>虛擬機(jī)</b>不可用的數(shù)據(jù)恢復(fù)案例

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    蜂鳥e203在虛擬機(jī)unbuntu上面驗證時報錯的可能原因及解決措施

    內(nèi)容:蜂鳥e203在虛擬機(jī)unbuntu上面驗證時報錯的可能原因 現(xiàn)象: 解決措施: 蜂鳥e203在虛擬機(jī)unbuntu上面驗證時不要重復(fù)輸入命令: make install make compile SIM=iverilog 只需輸入一遍
    發(fā)表于 10-24 08:27

    搭建自己的ubuntu系統(tǒng)之VMware Tools安裝

    接下來安裝VMware Tools,如果不安裝工具,在Windows主機(jī)和虛擬機(jī)之間無法使用復(fù)制粘貼、文件拖拽。首先右擊VMware導(dǎo)航欄上的“
    發(fā)表于 09-25 09:45

    搭建自己的ubuntu系統(tǒng)之創(chuàng)建ubuntu虛擬機(jī)

    打開VMware軟件,點(diǎn)擊創(chuàng)建新的虛擬機(jī)。進(jìn)入以下界面:選擇自定義,點(diǎn)擊“下一步”。選擇對應(yīng)VMware版本的兼容性,版本可在幫助-&gt;關(guān)于VMware Workstati
    發(fā)表于 09-25 09:39

    ubuntu系統(tǒng)安裝之Vmware虛擬機(jī)安裝

    ubuntu18.04上進(jìn)行的。 運(yùn)行ubuntu系統(tǒng)的環(huán)境除了WMware還有virtualbox、hyper-v、kvm、WSL等,我們選擇了主流并且適合初學(xué)者的VMware來運(yùn)行。 以
    發(fā)表于 09-22 16:27

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個漏洞的修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個已被公開披露的零日漏洞
    的頭像 發(fā)表于 09-12 17:05 ?3621次閱讀
    行業(yè)觀察 | 微軟<b class='flag-5'>發(fā)布</b>高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布了針對Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個漏洞的修復(fù)更新。本月更新包含:?1個已公開披露的零日
    的頭像 發(fā)表于 08-25 17:48 ?2341次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟<b class='flag-5'>發(fā)布</b>2025年8月<b class='flag-5'>安全</b>更新

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    網(wǎng)絡(luò)安全研究人員發(fā)出緊急警告,VMwareESXi虛擬化平臺曝出一個嚴(yán)重漏洞CVE-2025-41236(CVSS評分9.3)。漏洞存在于
    的頭像 發(fā)表于 08-14 16:58 ?1926次閱讀
    行業(yè)觀察 | <b class='flag-5'>VMware</b> ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    【飛凌T527N開發(fā)板試用】開發(fā)環(huán)境

    安裝虛擬機(jī)VMware 下載開發(fā)環(huán)境: 在虛擬機(jī)中打開開發(fā)環(huán)境: 下載SDK: 利用共享文件夾,在虛擬機(jī)中訪問SDK: 確保文件正確 解壓:
    發(fā)表于 08-09 00:08

    中軟國際鴻云虛擬機(jī)安裝指南

    鴻蒙電腦作為新一代分布式計算平臺,憑借其卓越的多端協(xié)同能力和智能化特性,為高效辦公提供了新選擇。針對專業(yè)軟件兼容性這一核心痛點(diǎn),中軟國際的鴻云虛擬機(jī)解決方案提供了務(wù)實(shí)的技術(shù)路徑。作為專為鴻蒙生態(tài)打造
    的頭像 發(fā)表于 06-23 16:31 ?4197次閱讀

    TECS OpenStack資源池虛擬機(jī)網(wǎng)絡(luò)二層地址無法互通的問題處理

    某運(yùn)營商TECS OpenStack使用主機(jī)overlay SDN方案組網(wǎng),運(yùn)維人員在創(chuàng)建虛擬機(jī)測試虛擬機(jī)網(wǎng)絡(luò)狀態(tài)時發(fā)現(xiàn)問題:在其中一臺主機(jī)上創(chuàng)建兩臺同網(wǎng)段虛擬機(jī),虛擬機(jī)之間二層地址無
    的頭像 發(fā)表于 06-12 09:28 ?879次閱讀
    TECS OpenStack資源池<b class='flag-5'>虛擬機(jī)</b>網(wǎng)絡(luò)二層地址無法互通的問題處理

    全志T536 4核A55 ARM+RISC-V+NPU 17路UART 工業(yè)開發(fā)板—Linux開發(fā)環(huán)境搭建

    本章節(jié)安裝的虛擬機(jī)軟件VMware版本為16.2.5,主要提供在虛擬機(jī)上安裝Linux發(fā)行版Ubuntu20.04.6的方法。
    的頭像 發(fā)表于 06-05 14:57 ?1860次閱讀
    全志T536 4核A55 ARM+RISC-V+NPU 17路UART 工業(yè)開發(fā)板—Linux開發(fā)環(huán)境搭建