云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > VMware 修复 4 个“关键”漏洞:影响 ESXi、Fusion 等,能逃逸访问主机系统

VMware 修复 4 个“关键”漏洞:影响 ESXi、Fusion 等,能逃逸访问主机系统

文案作者: 骑士
2024-03-07 19:34:40
播放量:

  3 月 7 日消息,VMware 发布安全更新,修复 VMware ESXi、Workstation、Fusion 和 Cloud Foundation 产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。

  这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主机系统,或访问在同一主机上运行的其他虚拟机。

  该公告概述了四个漏洞,分别跟踪为 CVE-2024-22252、CVE-2024-22253、CVE-2024-22254 和 CVE-2024-22255,CVSS v3 分值从 7.1 到 9.3 不等,但都达到了“关键”等级。

VMware 修复 4 个“关键”漏洞:影响 ESXi、Fusion 等,能逃逸访问主机系统

  CVE-2024-22252 和 CVE-2024-22253:

  XHCI 和 UHCI USB 控制器(分别)中的 Use-after free 漏洞,影响 Workstation / Fusion 和 ESXi。

  利用漏洞需要虚拟机的本地管理权限,在 Workstation 和 Fusion 上,攻击者可在主机上以虚拟机的 VMX 进程执行代码。

  CVE-2024-22254:

  ESXi 中的 Out-of-bounds 漏洞,允许拥有 VMX 进程权限的攻击者在预定内存区域(边界)外写入,可能导致沙箱逃逸。

  CVE-2024-22255:

  影响 ESXi、Workstation 和 Fusion 的 UHCI USB 控制器中的信息泄露问题。

  缓解 CVE-2024-22252、CVE-2024-22253 和 CVE-2024-22255 的实用变通方法是按照供应商提供的说明从虚拟机中移除 USB 控制器。请注意,这可能会影响某些配置中键盘、鼠标和 USB 盘的连接。

vmware虚拟机怎么用
图文
vmware虚拟机怎么用
下载安装好VirtualBox虚拟机后,打开软件,点击左上角的新建,输入新建的虚拟机的名字,设置内存大小512以上比较好,直接点创建,选择VDI格式,选择动态...
阅读:1240 发布时间:2020-12-26
VMware Workstation Pro 16压缩虚拟硬碟未使用空间
图文
VMware Workstation Pro 16压缩虚拟硬碟未使用空间
VMware Workstation Pro是一款好用、功能强大的「虚拟机器(Virtual Machine) 」软体,安装VMware Workstation Pro以后,可以在你的电脑新增虚拟机器,在虚拟机器中可以...
阅读:65 发布时间:2022-11-30
VMware Workstation 16 Player共用资料夹
图文
VMware Workstation 16 Player共用资料夹
VMware Workstation Player是一套免费的虚拟机器(Virtual Machine) 软体,它是VMware Workstation Pro(付费版本)的精简版,安装VMware Workstation Player之后,可以在你的电脑...
阅读:87 发布时间:2022-11-30
VMware Player延长开机进入BIOS的时间
图文
VMware Player延长开机进入BIOS的时间
VMware Player是一套免费的「虚拟机器(Virtual Machine) 」软体,目前已发行7.0的版本,它是VMware Workstation(付费版本)的精简版,安装VMware Player之后,可以在你...
阅读:86 发布时间:2022-11-30
VMware Player使用虚拟光碟开机
图文
VMware Player使用虚拟光碟开机
VMware Player是一套免费的「虚拟机器(Virtual Machine) 」软体,目前已发行7.0的版本,它是VMware Workstation(付费版本)的精简版,安装VMware Player之后,可以在你...
阅读:193 发布时间:2022-11-30
win10还原系统
win10还原系统
浏览:37866
2018-05-28
东芝笔记本重装系统教程
东芝笔记本重装系统教程
浏览:13299
2020-06-24
重装系统数据恢复教程
重装系统数据恢复教程
浏览:8629
2022-02-12
键盘锁住了打不了字
键盘锁住了打不了字
浏览:23872
2019-10-17
苹果一体机装win7
苹果一体机装win7
浏览:9041
2019-12-14

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1