chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

VMware已為該虛擬機(jī)逃逸重要漏洞發(fā)布安全補(bǔ)丁

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-11-13 14:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

VMware針對(duì)在最近一次中國(guó)黑客大賽中發(fā)現(xiàn)的虛擬機(jī)(VM)逃逸重要漏洞發(fā)布安全補(bǔ)丁。

據(jù)報(bào)道,VMware已為該虛擬機(jī)(VM)逃逸重要漏洞(CVE-2018-6981與CVE-2018-6982)發(fā)布安全補(bǔ)丁,該漏洞由研究員張焱宇近期在中國(guó)GeekPwn2018黑客大賽中發(fā)現(xiàn)。

這些程序錯(cuò)誤是由vmxnet3虛擬網(wǎng)絡(luò)適配器中未初始化的堆棧內(nèi)存使用錯(cuò)誤導(dǎo)致的。而這些錯(cuò)誤僅在vmxnet3適配器允許的情況下才可用。

由VMware發(fā)布的通知可知,“VMware ESXi、Fusion與Workstation的vmxnet3虛擬網(wǎng)絡(luò)適配器中包含未初始化的堆棧內(nèi)存使用。啟用vmxnet3時(shí),該問(wèn)題會(huì)允許虛擬機(jī)在宿主機(jī)上執(zhí)行代碼。所有的vmxnet3均受此問(wèn)題影響?!?/p>

虛擬主機(jī)可利用漏洞“CVE-2018-6981”在主機(jī)上執(zhí)行任意代碼,影響VMware ESXi、Fusion與Workstation產(chǎn)品。而漏洞“CVE-2018-6982”可導(dǎo)致從主機(jī)到虛擬機(jī)的信息泄露,該漏洞只影響ESXi。

GeekPwn是由中國(guó)公司碁震云計(jì)算(Keen Cloud Tech)于2014年在中國(guó)發(fā)起并舉辦的知名黑客大賽,且自2017起,該賽事也開(kāi)始在美國(guó)舉行。

最新賽事GeekPwn2018于10月24與25日在上海舉行,主辦方提供總額80萬(wàn)美元的獎(jiǎng)池。今年,一名中國(guó)的研究員發(fā)現(xiàn)一個(gè)虛擬機(jī)到宿主機(jī)的逃逸漏洞,該漏洞與其他小問(wèn)題一起影響多個(gè)VMware產(chǎn)品。

該漏洞非常重要,因?yàn)檫@是專(zhuān)家首次成功嘗試逃逸VMwareESXi,并在宿主系統(tǒng)中獲取root shell。

該虛擬化軟件巨頭已為這兩個(gè)漏洞發(fā)布補(bǔ)丁與更新。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15958
  • VMware
    +關(guān)注

    關(guān)注

    1

    文章

    301

    瀏覽量

    23131

原文標(biāo)題:VMware為關(guān)鍵虛擬機(jī)逃逸漏洞發(fā)布安全補(bǔ)丁

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    【米爾全志T153開(kāi)發(fā)板評(píng)測(cè)】虛擬機(jī)資料下載與安裝

    文件!\" } 驗(yàn)證效果: 驗(yàn)證通過(guò),可以放心的使用vm等虛擬機(jī)進(jìn)行安裝了。 【解壓】 在目錄下面執(zhí):Expand-Archive -Path \"D:\\\\myir
    發(fā)表于 03-10 12:29

    虛擬機(jī)數(shù)據(jù)恢復(fù)—虛擬機(jī)vmdk文件被刪除的數(shù)據(jù)恢復(fù)案例

    本次數(shù)據(jù)恢復(fù)涉及一臺(tái)R710系列服務(wù)器和一臺(tái)MD3200系列存儲(chǔ),上層是ESXI5.5版本的虛擬機(jī)虛擬文件。因客戶(hù)機(jī)房非正常斷電,虛擬機(jī)無(wú)法啟動(dòng)。機(jī)房管理員檢查發(fā)現(xiàn)虛擬機(jī)配置文件丟失
    的頭像 發(fā)表于 02-10 17:05 ?227次閱讀
    <b class='flag-5'>虛擬機(jī)</b>數(shù)據(jù)恢復(fù)—<b class='flag-5'>虛擬機(jī)</b>vmdk文件被刪除的數(shù)據(jù)恢復(fù)案例

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用

    2026年1月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了112個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了3個(gè)非微軟漏洞公告。此次更新范圍廣泛,涉及Windo
    的頭像 發(fā)表于 01-22 16:58 ?1331次閱讀
    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)<b class='flag-5'>漏洞</b>,其中1個(gè)正被黑客主動(dòng)利用

    服務(wù)器數(shù)據(jù)恢復(fù)—EqualLogic存儲(chǔ)硬盤(pán)離線導(dǎo)致上層虛擬機(jī)不可用的數(shù)據(jù)恢復(fù)案例

    某公司IT部門(mén)一臺(tái)EqualLogic 6100存儲(chǔ)設(shè)備突然崩潰。 經(jīng)過(guò)初步檢查發(fā)現(xiàn)服務(wù)器存儲(chǔ)崩潰的原因是存儲(chǔ)一組陣列上的2塊硬盤(pán)出現(xiàn)故障離線,上層虛擬機(jī)不可用、存儲(chǔ)崩潰。存儲(chǔ)設(shè)備已經(jīng)過(guò)保,無(wú)法申請(qǐng)售后(即使沒(méi)有過(guò)保,存儲(chǔ)
    的頭像 發(fā)表于 01-20 14:52 ?105次閱讀
    服務(wù)器數(shù)據(jù)恢復(fù)—EqualLogic存儲(chǔ)硬盤(pán)離線導(dǎo)致上層<b class='flag-5'>虛擬機(jī)</b>不可用的數(shù)據(jù)恢復(fù)案例

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    蜂鳥(niǎo)e203在虛擬機(jī)unbuntu上面驗(yàn)證時(shí)報(bào)錯(cuò)的可能原因及解決措施

    內(nèi)容:蜂鳥(niǎo)e203在虛擬機(jī)unbuntu上面驗(yàn)證時(shí)報(bào)錯(cuò)的可能原因 現(xiàn)象: 解決措施: 蜂鳥(niǎo)e203在虛擬機(jī)unbuntu上面驗(yàn)證時(shí)不要重復(fù)輸入命令: make install make compile SIM=iverilog 只需輸入一遍
    發(fā)表于 10-24 08:27

    搭建自己的ubuntu系統(tǒng)之VMware Tools安裝

    接下來(lái)安裝VMware Tools,如果不安裝工具,在Windows主機(jī)和虛擬機(jī)之間無(wú)法使用復(fù)制粘貼、文件拖拽。首先右擊VMware導(dǎo)航欄上的“
    發(fā)表于 09-25 09:45

    搭建自己的ubuntu系統(tǒng)之創(chuàng)建ubuntu虛擬機(jī)

    打開(kāi)VMware軟件,點(diǎn)擊創(chuàng)建新的虛擬機(jī)。進(jìn)入以下界面:選擇自定義,點(diǎn)擊“下一步”。選擇對(duì)應(yīng)VMware版本的兼容性,版本可在幫助-&gt;關(guān)于VMware Workstati
    發(fā)表于 09-25 09:39

    ubuntu系統(tǒng)安裝之Vmware虛擬機(jī)安裝

    ubuntu18.04上進(jìn)行的。 運(yùn)行ubuntu系統(tǒng)的環(huán)境除了WMware還有virtualbox、hyper-v、kvm、WSL等,我們選擇了主流并且適合初學(xué)者的VMware來(lái)運(yùn)行。 以
    發(fā)表于 09-22 16:27

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個(gè)漏洞的修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個(gè)已被公開(kāi)披露的零日漏洞
    的頭像 發(fā)表于 09-12 17:05 ?3833次閱讀
    行業(yè)觀察 | 微軟<b class='flag-5'>發(fā)布</b>高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布了針對(duì)Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個(gè)漏洞的修復(fù)更新。本月更新包含:?1個(gè)已公開(kāi)披露的零日
    的頭像 發(fā)表于 08-25 17:48 ?2364次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟<b class='flag-5'>發(fā)布</b>2025年8月<b class='flag-5'>安全</b>更新

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    網(wǎng)絡(luò)安全研究人員發(fā)出緊急警告,VMwareESXi虛擬化平臺(tái)曝出一個(gè)嚴(yán)重漏洞CVE-2025-41236(CVSS評(píng)分9.3)。漏洞存在于
    的頭像 發(fā)表于 08-14 16:58 ?1952次閱讀
    行業(yè)觀察 | <b class='flag-5'>VMware</b> ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    中軟國(guó)際鴻云虛擬機(jī)安裝指南

    鴻蒙電腦作為新一代分布式計(jì)算平臺(tái),憑借其卓越的多端協(xié)同能力和智能化特性,為高效辦公提供了新選擇。針對(duì)專(zhuān)業(yè)軟件兼容性這一核心痛點(diǎn),中軟國(guó)際的鴻云虛擬機(jī)解決方案提供了務(wù)實(shí)的技術(shù)路徑。作為專(zhuān)為鴻蒙生態(tài)打造
    的頭像 發(fā)表于 06-23 16:31 ?4259次閱讀

    TECS OpenStack資源池虛擬機(jī)網(wǎng)絡(luò)二層地址無(wú)法互通的問(wèn)題處理

    某運(yùn)營(yíng)商TECS OpenStack使用主機(jī)overlay SDN方案組網(wǎng),運(yùn)維人員在創(chuàng)建虛擬機(jī)測(cè)試虛擬機(jī)網(wǎng)絡(luò)狀態(tài)時(shí)發(fā)現(xiàn)問(wèn)題:在其中一臺(tái)主機(jī)上創(chuàng)建兩臺(tái)同網(wǎng)段虛擬機(jī),虛擬機(jī)之間二層地址無(wú)
    的頭像 發(fā)表于 06-12 09:28 ?901次閱讀
    TECS OpenStack資源池<b class='flag-5'>虛擬機(jī)</b>網(wǎng)絡(luò)二層地址無(wú)法互通的問(wèn)題處理

    全志T536 4核A55 ARM+RISC-V+NPU 17路UART 工業(yè)開(kāi)發(fā)板—Linux開(kāi)發(fā)環(huán)境搭建

    本章節(jié)安裝的虛擬機(jī)軟件VMware版本為16.2.5,主要提供在虛擬機(jī)上安裝Linux發(fā)行版Ubuntu20.04.6的方法。
    的頭像 發(fā)表于 06-05 14:57 ?1876次閱讀
    全志T536 4核A55 ARM+RISC-V+NPU 17路UART 工業(yè)開(kāi)發(fā)板—Linux開(kāi)發(fā)環(huán)境搭建