精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業(yè)動態(tài) → 正文

VMware修復多個嚴重SVGA代碼執(zhí)行漏洞

責任編輯:editor004 作者:Sphinx |來源:企業(yè)網(wǎng)D1Net  2017-09-20 11:32:00 本文摘自:黑客與極客

VMware本周發(fā)布補丁修復數(shù)個漏洞,包括一個嚴重漏洞,漏洞涉及的產(chǎn)品包括ESXi, vCenter Server, Workstation和Fusion。

其中這個嚴重漏洞編號為CVE-2017-4924,這是一個SVGA設(shè)備中的越界寫入問題,SVGA是通過VMware虛擬化產(chǎn)品實現(xiàn)的舊虛擬顯卡。VMware表示,該漏洞可以讓黑客通過訪客虛擬機在主機上執(zhí)行代碼。

6月22日,Comsecuris UG的Nico Golde和Ralf-Philipp Weinmann通過ZDI向VMware報告了安全漏洞。ZDI的公告中指出,攻擊者必須能夠在guest主機上執(zhí)行低權(quán)限代碼才能利用漏洞。

“Shader存在某個漏洞,”ZDI公告提到。“漏洞的原因是沒有對用戶提交數(shù)據(jù)的正確驗證,這可能導致數(shù)據(jù)寫入到緩沖區(qū)的結(jié)尾。然后攻擊者可以利用其他漏洞在主機操作系統(tǒng)上執(zhí)行代碼。“

盡管VMware將其評級為嚴重,但ZDI給出的CVSS評分為6.2,屬于中危漏洞。OS X上的ESXi 6.5、Workstation 12.x和Fusion 8.x都受到影響。

TIM截圖20170918171706.png

本周發(fā)布的第二個漏洞列為中危,編號為CVE-2017-4925,由Zhang Haitao發(fā)現(xiàn)。他注意到在處理guest主機RPC請求時,ESXi,Workstation和Fusion有一個NULL指針解引用漏洞。攻擊者只要有正常用戶權(quán)限就可以利用漏洞破壞虛擬機。

這個漏洞會影響到OS X上的ESXi 5.5,6.0和6.5,Workstation 12.x和Fusion 8.x。

第三個漏洞也被評為中危,由Thomas Ornetzeder發(fā)現(xiàn),漏洞編號CVE-2017-4926。Ornetzeder發(fā)現(xiàn),版本6.5上的vCenter Server H5客戶端中存在存儲型跨站點腳本(XSS)漏洞。具有VC用戶權(quán)限的攻擊者可以在網(wǎng)頁中注入惡意js代碼,當其他用戶訪問是就可以執(zhí)行相關(guān)代碼。

關(guān)鍵字:VMware代碼

本文摘自:黑客與極客

x VMware修復多個嚴重SVGA代碼執(zhí)行漏洞 掃一掃
分享本文到朋友圈
當前位置:安全企業(yè)動態(tài) → 正文

VMware修復多個嚴重SVGA代碼執(zhí)行漏洞

責任編輯:editor004 作者:Sphinx |來源:企業(yè)網(wǎng)D1Net  2017-09-20 11:32:00 本文摘自:黑客與極客

VMware本周發(fā)布補丁修復數(shù)個漏洞,包括一個嚴重漏洞,漏洞涉及的產(chǎn)品包括ESXi, vCenter Server, Workstation和Fusion。

其中這個嚴重漏洞編號為CVE-2017-4924,這是一個SVGA設(shè)備中的越界寫入問題,SVGA是通過VMware虛擬化產(chǎn)品實現(xiàn)的舊虛擬顯卡。VMware表示,該漏洞可以讓黑客通過訪客虛擬機在主機上執(zhí)行代碼。

6月22日,Comsecuris UG的Nico Golde和Ralf-Philipp Weinmann通過ZDI向VMware報告了安全漏洞。ZDI的公告中指出,攻擊者必須能夠在guest主機上執(zhí)行低權(quán)限代碼才能利用漏洞。

“Shader存在某個漏洞,”ZDI公告提到。“漏洞的原因是沒有對用戶提交數(shù)據(jù)的正確驗證,這可能導致數(shù)據(jù)寫入到緩沖區(qū)的結(jié)尾。然后攻擊者可以利用其他漏洞在主機操作系統(tǒng)上執(zhí)行代碼。“

盡管VMware將其評級為嚴重,但ZDI給出的CVSS評分為6.2,屬于中危漏洞。OS X上的ESXi 6.5、Workstation 12.x和Fusion 8.x都受到影響。

TIM截圖20170918171706.png

本周發(fā)布的第二個漏洞列為中危,編號為CVE-2017-4925,由Zhang Haitao發(fā)現(xiàn)。他注意到在處理guest主機RPC請求時,ESXi,Workstation和Fusion有一個NULL指針解引用漏洞。攻擊者只要有正常用戶權(quán)限就可以利用漏洞破壞虛擬機。

這個漏洞會影響到OS X上的ESXi 5.5,6.0和6.5,Workstation 12.x和Fusion 8.x。

第三個漏洞也被評為中危,由Thomas Ornetzeder發(fā)現(xiàn),漏洞編號CVE-2017-4926。Ornetzeder發(fā)現(xiàn),版本6.5上的vCenter Server H5客戶端中存在存儲型跨站點腳本(XSS)漏洞。具有VC用戶權(quán)限的攻擊者可以在網(wǎng)頁中注入惡意js代碼,當其他用戶訪問是就可以執(zhí)行相關(guān)代碼。

關(guān)鍵字:VMware代碼

本文摘自:黑客與極客

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 攀枝花市| 西华县| 南京市| 久治县| 广德县| 宣武区| 阿城市| 曲靖市| 湄潭县| 砚山县| 革吉县| 石门县| 鹰潭市| 姜堰市| 延寿县| 潞城市| 大埔县| 黄骅市| 临夏市| 长宁县| 鄂托克旗| 宁南县| 上思县| 旬阳县| 大田县| 贵南县| 乐亭县| 逊克县| 溧水县| 营山县| 浠水县| 吉首市| 嵩明县| 阳春市| 双城市| 故城县| 全椒县| 鹤壁市| 页游| 渑池县| 晴隆县|