精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

全球虛擬化軟件企業(yè)VMware在線發(fā)布多處漏洞補(bǔ)丁修復(fù)程序

責(zé)任編輯:editor004 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-09-19 11:21:22 本文摘自:E安全

據(jù)外媒報(bào)道,網(wǎng)絡(luò)安全公司 Comixuris UG 研究人員 Nico Golde 與 Ralf-Philipp Weinmann 于今年 6 月發(fā)現(xiàn)全球虛擬化軟件研發(fā)與銷售企業(yè) VMware 的 ESXi、vCenter 服務(wù)器、Workstation 與 Fusion 產(chǎn)品中存在多處漏洞,允許攻擊者在獲取用戶低等特權(quán)時(shí)執(zhí)行任意代碼。近期,VMware 研究人員在線發(fā)布漏洞補(bǔ)丁修復(fù)程序。

調(diào)查顯示,上述產(chǎn)品漏洞中最為嚴(yán)重的一處與 SVGA 設(shè)備的越界寫入有關(guān),其編號(hào)為 CVE-2017-4924( CVSS 分值為 6.2)。SVGA 是一臺(tái)由 VMware 虛擬化產(chǎn)品實(shí)現(xiàn)舊版虛擬圖像顯卡儀器,而該漏洞允許攻擊者在 SVGA 主機(jī)上執(zhí)行任意代碼。目前,OS X 上的 ESXi 6.5、Workstation 12.x 與 Fusion 8.x 產(chǎn)品普遍遭受影響。

研究人員發(fā)布的第二處漏洞(CVE-2017-4925)被列為中等危害,其主要影響 OS X 上的 ESXi 5.5、6.0、6.5 版本、Workstation 12.x 版本與 Fusion 8.x 版本。值得注意的是,具有正常用戶權(quán)限的攻擊者可以利用此漏洞破壞其虛擬機(jī)設(shè)備。

第三處漏洞(CVE-2017-4926)也被列為中等危害,允許具有 VC 用戶權(quán)限的攻擊者可以在其他用戶訪問(wèn) XSS 頁(yè)面時(shí)執(zhí)行惡意 JavaScript 代碼。不過(guò),研究人員發(fā)現(xiàn)該漏洞僅影響 vCenter Server H5 6.5 版本的客戶端設(shè)備。

關(guān)鍵字:VMware修復(fù)程序漏洞補(bǔ)丁

本文摘自:E安全

x 全球虛擬化軟件企業(yè)VMware在線發(fā)布多處漏洞補(bǔ)丁修復(fù)程序 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

全球虛擬化軟件企業(yè)VMware在線發(fā)布多處漏洞補(bǔ)丁修復(fù)程序

責(zé)任編輯:editor004 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-09-19 11:21:22 本文摘自:E安全

據(jù)外媒報(bào)道,網(wǎng)絡(luò)安全公司 Comixuris UG 研究人員 Nico Golde 與 Ralf-Philipp Weinmann 于今年 6 月發(fā)現(xiàn)全球虛擬化軟件研發(fā)與銷售企業(yè) VMware 的 ESXi、vCenter 服務(wù)器、Workstation 與 Fusion 產(chǎn)品中存在多處漏洞,允許攻擊者在獲取用戶低等特權(quán)時(shí)執(zhí)行任意代碼。近期,VMware 研究人員在線發(fā)布漏洞補(bǔ)丁修復(fù)程序。

調(diào)查顯示,上述產(chǎn)品漏洞中最為嚴(yán)重的一處與 SVGA 設(shè)備的越界寫入有關(guān),其編號(hào)為 CVE-2017-4924( CVSS 分值為 6.2)。SVGA 是一臺(tái)由 VMware 虛擬化產(chǎn)品實(shí)現(xiàn)舊版虛擬圖像顯卡儀器,而該漏洞允許攻擊者在 SVGA 主機(jī)上執(zhí)行任意代碼。目前,OS X 上的 ESXi 6.5、Workstation 12.x 與 Fusion 8.x 產(chǎn)品普遍遭受影響。

研究人員發(fā)布的第二處漏洞(CVE-2017-4925)被列為中等危害,其主要影響 OS X 上的 ESXi 5.5、6.0、6.5 版本、Workstation 12.x 版本與 Fusion 8.x 版本。值得注意的是,具有正常用戶權(quán)限的攻擊者可以利用此漏洞破壞其虛擬機(jī)設(shè)備。

第三處漏洞(CVE-2017-4926)也被列為中等危害,允許具有 VC 用戶權(quán)限的攻擊者可以在其他用戶訪問(wèn) XSS 頁(yè)面時(shí)執(zhí)行惡意 JavaScript 代碼。不過(guò),研究人員發(fā)現(xiàn)該漏洞僅影響 vCenter Server H5 6.5 版本的客戶端設(shè)備。

關(guān)鍵字:VMware修復(fù)程序漏洞補(bǔ)丁

本文摘自:E安全

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 岱山县| 广元市| 米易县| 肇东市| 通榆县| 石泉县| 武城县| 龙州县| 合江县| 茌平县| 广东省| 水城县| 五莲县| 安吉县| 衡水市| 平罗县| 延津县| 乐安县| 房山区| 祁阳县| 安阳市| 和顺县| 无棣县| 普定县| 新闻| 永康市| 桐庐县| 临邑县| 增城市| 开阳县| 安阳县| 浙江省| 四平市| 顺平县| 樟树市| 高邑县| 德安县| 望谟县| 金秀| 启东市| 肇庆市|