VMware修补ESXi,Workstation,Fusion中客户到主机逃逸重要安全问题

栏目: 服务器 · 发布时间: 7年前

内容简介:VMware发布了针对其ESXi,Workstation和Fusion软件产品的更新,以修复一个严重的安全问题,该问题允许潜在的攻击者通过使用vmxnet3虚拟网络适配器中未初始化的堆栈内存使用错误来转发客户操作系统来执行主机上的代码。虚拟机guest-to-host转义漏洞允许攻击者在客户操作系统上运行代码,该代码突破并使得可以与管理程序进行交互。成功利用访客到主机的安全问题可以使威胁参与者获得对所有其他访客(虚拟机)和虚拟机管理程序的控制,同时还可以使攻击者完全控制虚拟机管理程序。

VMware发布了针对其ESXi,Workstation和Fusion软件产品的更新,以修复一个严重的安全问题,该问题允许潜在的攻击者通过使用vmxnet3虚拟网络适配器中未初始化的堆栈内存使用错误来转发客户操作系统来执行主机上的代码。

虚拟机guest-to-host转义漏洞允许攻击者在客户操作系统上运行代码,该代码突破并使得可以与管理程序进行交互。

成功利用访客到主机的安全问题可以使威胁参与者获得对所有其他访客(虚拟机)和虚拟机管理程序的控制,同时还可以使攻击者完全控制虚拟机管理程序。

根据VMware的 安全公告 ,受影响的产品包括VMWare vSphere ESXi (ESXi),VMware Workstation Pro / Player (Workstation)和 VMware Fusion Pro, Fusion (Fusion)。

“VMware ESXi,Fusion和Workstation在vmxnet3虚拟网络适配器中包含未初始化的堆栈内存使用。这个问题可能允许访客在主机上执行代码,”VMware的 VMSA-2018-0027 安全咨询说。

VMware修补ESXi,Workstation,Fusion中客户到主机逃逸重要安全问题

guest-to-host转义问题会影响在启用了vmxnet3的ESXi,Workstation和Fusion上运行的所有VM

同样重要的是,根据VMware的说法“如果启用了vmxnet3,则存在问题。非vmxnet3虚拟适配器不受此问题的影响。”

CVE-2018-6981 安全问题最初是由GeekPwn2018的组织者和Chaitin Tech的安全研究员Zhangyanyu报道的。

对于在VMware的ESXi,Workstation和Fusion VM主机软件上启用并运行vmxnet3虚拟网络适配器的所有虚拟机,这种未初始化的堆栈内存使用情况无法缓解。

为避免攻击者破坏运行虚拟机的主机操作系统,用户应将ESXi更新为6.0,6.5或6.7版本,将VMware Workstation更新为14.1.4或15.0.1,将VMware Fusion更新为10.1.4或11.0 0.1。

两天前,利用开发人员和漏洞研究员Sergey Zelenyuk在GithHub上发布了一个 VirtualBox零日漏洞客户到主机逃逸漏洞和的漏洞利用 ,同时也表达了对当前安全研究状态和bug赏金计划的不满。

点击这里下载 VMware Workstation 15 Pro 官方收费版

点击这里下载 VMware Fusion 11 Pro 官方收费版

Linux公社的RSS地址https://www.linuxidc.com/rssFeed.aspx

本文永久更新链接地址: https://www.linuxidc.com/Linux/2018-11/155277.htm


以上所述就是小编给大家介绍的《VMware修补ESXi,Workstation,Fusion中客户到主机逃逸重要安全问题》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

黑客攻防技术宝典(第2版)

黑客攻防技术宝典(第2版)

[英] Dafydd Stuttard、[英] Marcus Pinto / 石华耀、傅志红 / 人民邮电出版社 / 2012-6-26 / 99.00元

内容简介: Web应用无处不在,安全隐患如影随形。承载着丰富功能与用途的Web应用程序中布满了各种漏洞,攻击者能够利用这些漏洞盗取用户资料,实施诈骗,破坏其他系统等。近年来,一些公司的网络系统频频遭受攻击,导致用户信息泄露,造成不良影响。因此,如何确保Web应用程序的安全,已成为摆在人们眼前亟待解决的问题。 本书是Web安全领域专家的经验结晶,系统阐述了如何针对Web应用程序展开攻击与......一起来看看 《黑客攻防技术宝典(第2版)》 这本书的介绍吧!

CSS 压缩/解压工具
CSS 压缩/解压工具

在线压缩/解压 CSS 代码

RGB转16进制工具
RGB转16进制工具

RGB HEX 互转工具

图片转BASE64编码
图片转BASE64编码

在线图片转Base64编码工具