VMware发布了一系列安全漏洞的补丁请立即更新
发布时间:2024-06-25 15:42:45 编辑:任致荔 来源:
VMware修补了影响其多个关键业务产品的大量安全漏洞-鉴于其中一些漏洞严重程度较高,并允许恶意行为者远程执行代码,该公司建议用户立即应用补丁。
根据VMware的安全公告,该公司修补了四个漏洞:CVE-2024-22252、CVE-2024-22253、CVE-2024-22254和CVE-2024-22255。这些漏洞影响ESXi、Workstation和Fusion产品。
前两个漏洞被描述为XHCIUSB控制器中的释放后使用漏洞,影响所有三款产品。对于Workstation和Fusion,它们的严重性评分为9.3,而对于ESXi,则为8.4。
该公司表示:“在虚拟机上拥有本地管理权限的恶意行为者可能会利用此问题以在主机上运行虚拟机VMX进程的形式执行代码。”“在ESXi上,漏洞利用包含在VMX沙箱中,而在Workstation和Fusion上,这可能导致在安装Workstation或Fusion的机器上执行代码。”
另外两个漏洞被描述为ESXi中的越界写入漏洞(严重性评分7.9)和UHCIUSB控制器中的信息泄露漏洞(严重性评分7.9)。这两个漏洞可用于逃离沙盒并泄漏vmx进程的内存。
为了确保其端点安全,用户应将产品升级至以下版本:
ESXi6.5-6.5U3v
ESXi6.7-6.7U3u
ESXi7.0-ESXi70U3p-23307199
ESXi8.0-ESXi80U2sb-23305545和ESXi80U1d-23299997
VMwareCloudFoundation(VCF)3.x
Workstation17.x-17.5.1
Fusion13.x(macOS)-13.5.1
那些无法立即应用补丁的用户应该从他们的虚拟机中删除所有USB控制器,作为一种解决方法。
该公司表示:“此外,虚拟机将无法使用虚拟/模拟USB设备,例如VMware虚拟USB棒或加密狗。相比之下,默认的键盘/鼠标作为输入设备不受影响,因为它们默
上一篇:英特尔高端酷睿i9-14900KSCPU最早可能于3月推出
下一篇:最后一页
- VMware发布了一系列安全漏洞的补丁请立即更新
- 英特尔高端酷睿i9-14900KSCPU最早可能于3月推出
- 从MacBookPro开始苹果的M4将会出现在2024年和2025年推出的每一款Mac中
- 英特尔ArrowLake-S ArrowLake-HX24核和ArrowLake-H16核CPU被发现具有更高的基本时钟频率
- iOS18能否让苹果从后来者转变为AI领导者
- 冰汽时代2公布PC版发布日期并发布诱人新预告片
- GooglePixel9可以修复Pixel8的最大缺陷
- 加州立法者否决了限制在附近水井可能干涸的地方钻井的提议
- 特里麦克劳林评价杰登丹尼尔斯这孩子热爱篮球对比赛的感觉很好
- 包装工队教练向乔丹洛夫强调脚步动作和基本功
- 低成本AppleVisionPro多年来一直在研发中但公司在保留关键功能的同时努力降低价格
- 更多被缩小的巨人要做几次(被缩小的巨人在)
- 香港问题是什么时候爆发的 香港这场风波会以什么方式结束
- 田径世锦赛历届排名 盘点田径世锦赛TOP4万米大战
- 白珊私立学校(牵手美国百年名校)
- 铁齿铜牙纪晓岚主题曲(电视剧铁齿铜牙纪晓岚主题曲歌词
- 英特尔LunarLakeCoreUltra200V笔记本电脑将于9月上市
- 三星新款高端杜比全景声条形音箱支持120Hz游戏体验价格大幅上涨
- 科学家利用新分子设计实现有机太阳能电池 20% 效率
- 火影忍者雏田和花火谁厉害(雏田和花火乳夹鸣人)
- 非诚勿扰二十三号女嘉宾最新一期 冷门女嘉宾获得肯定
- 函授大学可以考教师资格证吗(函授大学)
- 经过28万次尝试超级马里奥制造的最终关卡被证实是假的现在玩家可以开始庆祝一周前取得的胜利
- for和to后加地点的区别(for和to的区别)
- 怎样瘦脸最快最有效(怎样瘦)