VMware Workstation, Fusion 和 ESXi 有DOS 攻击风险

栏目: 服务器 · 发布时间: 7年前

VMware Workstation, Fusion 和 ESXi 有DOS 攻击风险

VMare 发布一份 公告 表示,当启用 3D 加速功能时,自家的产品 —— VMware vSphere ESXi (ESXi)、VMware Workstation Pro / Player (Workstation) 和 VMware Fusion Pro, Fusion (Fusion) 有遭受 DOS 攻击的风险,并且目前还没提供相关的安全补丁。

官方对该漏洞的描述为由于 3D 渲染着色器中的无限循环,VMware ESXi, Workstation 和 Fusion 均包含拒绝服务(DOS)漏洞。成功利用该漏洞可能允许具有普通用户权限的攻击者在 guest 帐户中使 VM 无响应,并且在某些情况下,可能导致主机上的其他 VM 或主机本身无响应。

对此,官方提供的缓解方案就是手动禁用 3D 加速功能。也就是说,只有启用了 3D 加速功能,攻击者才能利用此问题。默认情况下,ESXi 不启用该功能,但会在 Workstation 和 Fusion 上启用。

查看官方公告 以了解 3D 加速设置的方式。


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

信息乌托邦

信息乌托邦

桑斯坦 / 毕竞悦 / 法律出版社 / 2008-10-1 / 28.50元

我们被无限的媒体网从四面包围,如何能够确保最准确的信息脱颖而出、并且引起注意?在本书中,凯斯•R. 桑斯坦对于积蓄信息和运用知识改善我们生活的人类潜能,展示了深刻的乐观理解。 在一个信息超负荷的时代里,很容易退回到我们自己的偏见。人群很快就会变为暴徒。伊拉克战争的合法理由、安然破产、哥伦比亚号航天载人飞机的爆炸——所有这些都源自埋于“信息茧房”的领导和组织做出的决定,以他们的先入之见躲避意见......一起来看看 《信息乌托邦》 这本书的介绍吧!

CSS 压缩/解压工具
CSS 压缩/解压工具

在线压缩/解压 CSS 代码

HTML 编码/解码
HTML 编码/解码

HTML 编码/解码

URL 编码/解码
URL 编码/解码

URL 编码/解码