精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

全球虛擬化軟件企業(yè)VMware在線發(fā)布多處漏洞補(bǔ)丁修復(fù)程序

責(zé)任編輯:editor004 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-09-19 11:21:22 本文摘自:E安全

據(jù)外媒報(bào)道,網(wǎng)絡(luò)安全公司 Comixuris UG 研究人員 Nico Golde 與 Ralf-Philipp Weinmann 于今年 6 月發(fā)現(xiàn)全球虛擬化軟件研發(fā)與銷售企業(yè) VMware 的 ESXi、vCenter 服務(wù)器、Workstation 與 Fusion 產(chǎn)品中存在多處漏洞,允許攻擊者在獲取用戶低等特權(quán)時(shí)執(zhí)行任意代碼。近期,VMware 研究人員在線發(fā)布漏洞補(bǔ)丁修復(fù)程序。

調(diào)查顯示,上述產(chǎn)品漏洞中最為嚴(yán)重的一處與 SVGA 設(shè)備的越界寫入有關(guān),其編號(hào)為 CVE-2017-4924( CVSS 分值為 6.2)。SVGA 是一臺(tái)由 VMware 虛擬化產(chǎn)品實(shí)現(xiàn)舊版虛擬圖像顯卡儀器,而該漏洞允許攻擊者在 SVGA 主機(jī)上執(zhí)行任意代碼。目前,OS X 上的 ESXi 6.5、Workstation 12.x 與 Fusion 8.x 產(chǎn)品普遍遭受影響。

研究人員發(fā)布的第二處漏洞(CVE-2017-4925)被列為中等危害,其主要影響 OS X 上的 ESXi 5.5、6.0、6.5 版本、Workstation 12.x 版本與 Fusion 8.x 版本。值得注意的是,具有正常用戶權(quán)限的攻擊者可以利用此漏洞破壞其虛擬機(jī)設(shè)備。

第三處漏洞(CVE-2017-4926)也被列為中等危害,允許具有 VC 用戶權(quán)限的攻擊者可以在其他用戶訪問(wèn) XSS 頁(yè)面時(shí)執(zhí)行惡意 JavaScript 代碼。不過(guò),研究人員發(fā)現(xiàn)該漏洞僅影響 vCenter Server H5 6.5 版本的客戶端設(shè)備。

關(guān)鍵字:VMware修復(fù)程序漏洞補(bǔ)丁

本文摘自:E安全

x 全球虛擬化軟件企業(yè)VMware在線發(fā)布多處漏洞補(bǔ)丁修復(fù)程序 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

全球虛擬化軟件企業(yè)VMware在線發(fā)布多處漏洞補(bǔ)丁修復(fù)程序

責(zé)任編輯:editor004 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-09-19 11:21:22 本文摘自:E安全

據(jù)外媒報(bào)道,網(wǎng)絡(luò)安全公司 Comixuris UG 研究人員 Nico Golde 與 Ralf-Philipp Weinmann 于今年 6 月發(fā)現(xiàn)全球虛擬化軟件研發(fā)與銷售企業(yè) VMware 的 ESXi、vCenter 服務(wù)器、Workstation 與 Fusion 產(chǎn)品中存在多處漏洞,允許攻擊者在獲取用戶低等特權(quán)時(shí)執(zhí)行任意代碼。近期,VMware 研究人員在線發(fā)布漏洞補(bǔ)丁修復(fù)程序。

調(diào)查顯示,上述產(chǎn)品漏洞中最為嚴(yán)重的一處與 SVGA 設(shè)備的越界寫入有關(guān),其編號(hào)為 CVE-2017-4924( CVSS 分值為 6.2)。SVGA 是一臺(tái)由 VMware 虛擬化產(chǎn)品實(shí)現(xiàn)舊版虛擬圖像顯卡儀器,而該漏洞允許攻擊者在 SVGA 主機(jī)上執(zhí)行任意代碼。目前,OS X 上的 ESXi 6.5、Workstation 12.x 與 Fusion 8.x 產(chǎn)品普遍遭受影響。

研究人員發(fā)布的第二處漏洞(CVE-2017-4925)被列為中等危害,其主要影響 OS X 上的 ESXi 5.5、6.0、6.5 版本、Workstation 12.x 版本與 Fusion 8.x 版本。值得注意的是,具有正常用戶權(quán)限的攻擊者可以利用此漏洞破壞其虛擬機(jī)設(shè)備。

第三處漏洞(CVE-2017-4926)也被列為中等危害,允許具有 VC 用戶權(quán)限的攻擊者可以在其他用戶訪問(wèn) XSS 頁(yè)面時(shí)執(zhí)行惡意 JavaScript 代碼。不過(guò),研究人員發(fā)現(xiàn)該漏洞僅影響 vCenter Server H5 6.5 版本的客戶端設(shè)備。

關(guān)鍵字:VMware修復(fù)程序漏洞補(bǔ)丁

本文摘自:E安全

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 湘潭县| 浪卡子县| 承德市| 黄冈市| 信宜市| 延边| 西藏| 天峻县| 监利县| 东明县| 磐安县| 永昌县| 奉化市| 三台县| 阜宁县| 汨罗市| 乌鲁木齐县| 仁寿县| 博乐市| 屯留县| 临澧县| 腾冲县| 酒泉市| 米脂县| 华池县| 长宁区| 沙河市| 留坝县| 新丰县| 海宁市| 深泽县| 富顺县| 宝应县| 福海县| 莱西市| 河源市| 宜宾市| 沙湾县| 龙陵县| 海晏县| 泸州市|