VMware多款产品出现高危漏洞,恶意软件可从沙盒逃逸感染宿主机https://www.landiannews.com/arch

None

相关推荐

封面图片

VMware Workstation等多款产品曝高危漏洞 应立即升级

VMwareWorkstation等多款产品曝高危漏洞应立即升级受影响的产品也包括各位用户使用的VMwareWorkstationPro虚拟机软件,因此请要么卸载VMware要么就立即更新,避免存在安全缺陷。受影响的产品包括:VMwareESXi8.0,需升级到VMwareESXi80U2sb-23305545版VMwareESXi8.0[2],需升级到VMwareESXi80U1d-23299997版VMwareESXi7.0,需升级到VMwareESXi70U3p-23307199版VMwareWorkstationPro/Player17.x版,需升级到17.5.1版VMwareFusion13.x版,需升级到VMwareFusion13.5.1版下载地址:使用VMwareWorkstationPro虚拟机的用户请点击这里直接下载新版本覆盖升级:https://download3.vmware.com/software/WKST-1751-WIN/VMware-workstation-full-17.5.1-23298084.exe下面是漏洞概述:CVE-2024-22252:XHCIUSB控制器中的UaF漏洞,具有虚拟机本地管理权限的用户可以在主机上运行的VMX进程执行代码,实际上也就是从沙盒里逃逸了,可以直接侵入宿主机。CVE-2024-22253:UHCIUSB控制器中的UaF漏洞,情况与CVE-2024-22252类似。CVE-2024-22254:越界后写入漏洞,此漏洞使得在VMX进程中拥有特权的人可以触发越界写入进而导致沙箱逃逸。CVE-2024-22255:UHCIUSB控制器中的信息泄露漏洞,具有虚拟机管理访问权限的人可以利用此漏洞从VMX进程中泄露内存。临时解决方案:从漏洞描述中可以看到三个漏洞与USB控制器有关,因此VMware提供的临时解决方案是直接删除USB控制器,如果你现在无法升级到最新版本的话。删除USB控制器会导致虚拟/模拟的USB设备包括U盘或者加密狗等无法使用,也无法使用USB直通功能,但鼠标和键盘不受影响,键鼠并不是通过USB协议连接的,删除USB控制器后可以继续用。需要提醒的是有些虚拟机例如MacOSX本身不支持PS/2键鼠,这些系统没有鼠标和键盘,也没有USB控制器。...PC版:https://www.cnbeta.com.tw/articles/soft/1422744.htm手机版:https://m.cnbeta.com.tw/view/1422744.htm

封面图片

微软确认该公司正在准备iOS游戏商店,等待苹果在欧盟开放替代商店https://www.landiannews.com/arch

封面图片

谷歌在Chrome浏览器中内置AI模型可以本地对话下面是开启方法https://www.landiannews.com/arch

封面图片

WinRAR 高危漏洞,允许攻击者远程执行恶意代码

WinRAR高危漏洞,允许攻击者远程执行恶意代码此漏洞允许远程攻击者在受影响的RARLABWinRAR安装中执行任意代码。利用此漏洞需要用户交互,因为目标必须访问恶意页面或打开恶意文件。该特定缺陷存在于恢复卷的处理中。该问题是由于缺乏对用户提供的数据进行正确验证而导致的,这可能会导致内存访问超出已分配缓冲区的末尾。攻击者可以利用此漏洞在当前进程的上下文中执行代码。该漏洞于2023年6月8日向供应商报告,于2023年8月17日协调公开发布公告。RARLAB已发布更新来修复此漏洞。参考:;来源:投稿:@ZaiHuaBot频道:@TestFlightCN

封面图片

BingChat近期回答质量出现下滑,微软回应称正在积极收集反馈https://www.landiannews.com/arch

封面图片

Doge迷因的原型柴犬KABOSU去世,引起狗狗币价格大幅度波动https://www.landiannews.com/arch

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人