当前位置:主页>资 讯>安全动态>

全球虚拟化软件企业VMware在线发布多处漏洞补丁修复程序


 

  据外媒报道,网络安全公司 Comixuris UG 研究人员 Nico Golde 与 Ralf-Philipp Weinmann 于今年 6 月发现全球虚拟化软件研发与销售企业 VMware 的 ESXi、vCenter 服务器、Workstation 与 Fusion 产品中存在多处漏洞,允许攻击者在获取用户低等特权时执行任意代码。近期,VMware 研究人员在线发布漏洞补丁修复程序。

  调查显示,上述产品漏洞中最为严重的一处与 SVGA 设备的越界写入有关,其编号为 CVE-2017-4924( CVSS 分值为 6.2)。SVGA 是一台由 VMware 虚拟化产品实现旧版虚拟图像显卡仪器,而该漏洞允许攻击者在 SVGA 主机上执行任意代码。目前,OS X 上的 ESXi 6.5、Workstation 12.x 与 Fusion 8.x 产品普遍遭受影响。

  研究人员发布的第二处漏洞(CVE-2017-4925)被列为中等危害,其主要影响 OS X 上的 ESXi 5.5、6.0、6.5 版本、Workstation 12.x 版本与 Fusion 8.x 版本。值得注意的是,具有正常用户权限的攻击者可以利用此漏洞破坏其虚拟机设备。

  第三处漏洞(CVE-2017-4926)也被列为中等危害,允许具有 VC 用户权限的攻击者可以在其他用户访问 XSS 页面时执行恶意 JavaScript 代码。不过,研究人员发现该漏洞仅影响 vCenter Server H5 6.5 版本的客户端设备。


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

黑客攻击手段升级:恶意软件植入合法软件之

黑客攻击手段升级:恶意软件植入合法软件之中

9月19日消息,据国外媒体报道,我们往往接触到的软件安全问题都是关于信任源:不要点...[详细]

全球虚拟化软件企业VMware在线发布多处漏洞

全球虚拟化软件企业VMware在线发布多处漏洞补丁修复程序

据外媒报道,网络安全公司 Comixuris UG 研究人员 Nico Golde 与 Ralf-Philipp Weinma...[详细]

震惊!黑客竟然利用流行的PC电脑清理工具来

震惊!黑客竟然利用流行的PC电脑清理工具来传播恶意程序

事实证明,你甚至都不知道你的杀毒软件供应商是否会用恶意程序感染你的电脑。...[详细]

蓝牙曝出高危漏洞 你该怎么办?

蓝牙曝出高危漏洞 你该怎么办?

据国外安全公司Armis爆料,其实验室研究人员近日发现了一项基于蓝牙漏洞而进行的攻击...[详细]

你的网页还在泄露信息?HSTS或是拯救者

你的网页还在泄露信息?HSTS或是拯救者

问一个问题:你在浏览器上填写网站地址时,是从http开始的,还是从www,还是直接输入z...[详细]

返回首页 返回顶部