开启辅助访问     
收藏本站

站内搜索

搜索

Minecraft(我的世界)苦力怕论坛

[闲聊] [威胁情报]VMware Workstation等多款产品出现高危漏洞,可突破沙箱和虚拟机管理程序的保护

 发表于 2024-3-7 14:33:26|显示全部楼层|阅读模式 IP:浙江省
本帖最后由 StopX 于 2024-3-7 14:37 编辑

虚拟化巨头VMware发布了紧急更新,以修复ESXi、Workstation、Fusion和Cloud Foundation产品中的关键ESXi沙盒逃逸漏洞。两个高危漏洞CVE-2024-22252和CVE-2024-22253的CVSS评分均为9.3,其公告称,在虚拟机上具有本地管理权限的恶意行为者可能会利用此问题作为主机上运行的虚拟机的VMX进程来执行代码。


1.XHCI USB 控制器中存在释放后使用漏洞 (CVE-2024-22252)
2.UHCI USB 控制器中存在释放后使用漏洞 (CVE-2024-22253)
3.ESXi 越界写入漏洞 (CVE-2024-22254)
4.UHCI USB 控制器信息泄露漏洞 (CVE-2024-22255)


Screenshot 2024-03-07 143155.png


受影响的产品包括:
VMware ESXi 8.0,需升级到 VMware ESXi80U2sb-23305545 版
VMware ESXi 8.0 [2],需升级到 VMware ESXi80U1d-23299997 版
VMware ESXi 7.0,需升级到 VMware ESXi70U3p-23307199 版
VMware Workstation Pro/Player 17.x 版,需升级到 17.5.1 版
VMware Fusion 13.x 版,需升级到 VMware Fusion 13.5.1 版



Vmware官方公告:VMSA-2024-0006.1 (vmware.com)



苦力怕论坛,感谢有您~
 发表于 2024-3-7 14:36:09 来自手机|显示全部楼层 IP:河南省
得亏我不用这个awa
2#2024-3-7 14:36:09回复收起回复
苦力怕论坛,感谢有您~
回复支持

使用道具举报

本版积分规则

本站
关于我们
联系我们
坛史纲要
官方
哔哩哔哩
技术博客
下载
网易版
安卓版
JAVA
反馈
意见建议
教程中心
更多
捐助本站
QQ群
QQ群

QQ群

访问手机版

访问手机版

手机版|小黑屋|系统状态|klpbbs.com

粤公网安备 44200002445329号 | 由 木韩网络 提供云服务 | GMT+8, 2024-9-27 23:26

声明:本站与Mojang以及微软公司没有从属关系

Powered by Discuz! X3.4 粤ICP备2023071842号