VMware Workstation等多款产品曝高危漏洞 应立即升级

VMwareWorkstation等多款产品曝高危漏洞应立即升级受影响的产品也包括各位用户使用的VMwareWorkstationPro虚拟机软件,因此请要么卸载VMware要么就立即更新,避免存在安全缺陷。受影响的产品包括:VMwareESXi8.0,需升级到VMwareESXi80U2sb-23305545版VMwareESXi8.0[2],需升级到VMwareESXi80U1d-23299997版VMwareESXi7.0,需升级到VMwareESXi70U3p-23307199版VMwareWorkstationPro/Player17.x版,需升级到17.5.1版VMwareFusion13.x版,需升级到VMwareFusion13.5.1版下载地址:使用VMwareWorkstationPro虚拟机的用户请点击这里直接下载新版本覆盖升级:https://download3.vmware.com/software/WKST-1751-WIN/VMware-workstation-full-17.5.1-23298084.exe下面是漏洞概述:CVE-2024-22252:XHCIUSB控制器中的UaF漏洞,具有虚拟机本地管理权限的用户可以在主机上运行的VMX进程执行代码,实际上也就是从沙盒里逃逸了,可以直接侵入宿主机。CVE-2024-22253:UHCIUSB控制器中的UaF漏洞,情况与CVE-2024-22252类似。CVE-2024-22254:越界后写入漏洞,此漏洞使得在VMX进程中拥有特权的人可以触发越界写入进而导致沙箱逃逸。CVE-2024-22255:UHCIUSB控制器中的信息泄露漏洞,具有虚拟机管理访问权限的人可以利用此漏洞从VMX进程中泄露内存。临时解决方案:从漏洞描述中可以看到三个漏洞与USB控制器有关,因此VMware提供的临时解决方案是直接删除USB控制器,如果你现在无法升级到最新版本的话。删除USB控制器会导致虚拟/模拟的USB设备包括U盘或者加密狗等无法使用,也无法使用USB直通功能,但鼠标和键盘不受影响,键鼠并不是通过USB协议连接的,删除USB控制器后可以继续用。需要提醒的是有些虚拟机例如MacOSX本身不支持PS/2键鼠,这些系统没有鼠标和键盘,也没有USB控制器。...PC版:https://www.cnbeta.com.tw/articles/soft/1422744.htm手机版:https://m.cnbeta.com.tw/view/1422744.htm

相关推荐

封面图片

VMware Workstation虚拟机

资源名称:VMwareWorkstation虚拟机描述:VMwareWorkstation10新增功能:–可以将Windows8.1物理PC转变为虚拟机;Unity模式增强,与Windows8.1UI更改无缝配合工作;–加强控制,虚拟机将以指定的时间间隔查询服务器,从而将受限虚拟机的策略文件中的当前系统时间存储为最后受信任的时间戳;–在平板电脑运行时可以利用加速计、陀螺仪、罗盘以及环境光线传感器;–支持多达16个虚拟CPU、8TBSATA磁盘和64GBRAM;–新的虚拟SATA磁盘控制器;–现在支持20个虚拟网络;–USB3流支持更快的文件复制;–改进型应用和Windows虚拟机启动时间;–固态磁盘直通;–增加多监视设置;–VMware-KVM提供了使用多个虚拟机的新界面。1.最大支持虚拟16个CPU。2.可以虚拟容量为2T的磁盘。PS:雷锋投稿不追高,版本合适兼容好链接:https://www.aliyundrive.com/s/uec6DQNobUG

封面图片

VMware Workstation Pro 和 Fusion Pro 现免费供个人使用

VMwareWorkstationPro和FusionPro现免费供个人使用如果你想在电脑上设置一堆虚拟机来试验Windows11、Linux或其他系统,VMwareWorkstationPro和Fusion现在可以免费使用。您只需注册并下载适用于您平台的应用程序即可。不过,将其用于商业用途仍然需要购买许可证。除了将WorkstationPro和Fusion免费提供给个人使用外,VMware还宣布停止开发WorkstationPlayer和FusionPlayer。现有客户可以免费升级到功能更强大的Pro版。不过,VMwarePlayer仍将与WorkstationPro捆绑。持有FusionPlayer13和WorkstationPlayer17商业许可证的现有客户可以继续使用这些产品,无需进行任何更改。VMware建议,一旦这些应用程序达到使用年限,应立即升级到WorkstationPro。VMware说,新模式有助于将其产品减少到一个SKU,从而消除了40多个不同的版本,使需要商业许可证的用户更容易购买VMware虚拟化软件。您可以在VMware官方博客的一篇文章中了解更多信息。...PC版:https://www.cnbeta.com.tw/articles/soft/1430897.htm手机版:https://m.cnbeta.com.tw/view/1430897.htm

封面图片

VMware Workstation Pro 17.0.2 Build 21581411 (x64) 学习版

名称:VMwareWorkstationPro17.0.2Build21581411(x64)学习版描述:使用Keygen注册即可,记得先关闭WindowsDefender实时保护链接:https://www.aliyundrive.com/s/YPdPLuktQYT大小:519MB标签:#虚拟机#VMware#软件来自:雷锋版权:频道:@shareAliyun群组:@aliyundriveShare投稿:@aliyun_share_bot

封面图片

Fedora Linux 38 用户被告知应立即升级 否则将面临漏洞风险

FedoraLinux38用户被告知应立即升级否则将面临漏洞风险FedoraLinux是目前最流行的Linux发行版之一。它与Ubuntu类似,每六个月左右发布一次新版本,但每次发布的新版本通常都会包含更先进的软件。和其他操作系统一样,Fedora版本到了生命末期就不再接受安全更新。Fedora40于四月发布,这意味着Fedora38将于五月下架。用户只需升级到Fedora39就可以继续获得支持服务,如果愿意,也可以跳到Fedora40。Fedora39将支持到Fedora41发布后一个月,而Fedora41目前计划于10月中旬发布,这意味着Fedora39在11月中旬之前都是正常的。升级Fedora系统非常简单,只需打开软件并进入更新选项卡,应用任何可用的更新,然后就可以看到升级到下一版本的通知,点击该通知并按流程操作--如果网络连接良好,升级不会占用太多时间。根据Fedora打包团队的SamyakJain的说法,一旦Fedora38的更新结束,官方将不再提供安全更新或安全公告。它的所有其他更新也将结束。由于没有安全更新,Fedora38每过一天就会越来越容易受到攻击。您可以继续在系统上运行该版本,它不会停止工作,但等待的时间越长,风险就越大。随着时间的推移,缺乏更新将意味着隐患最大的浏览器会变得过时,这对激素那几来说可能非常危险,因为它的使用量很大,而且比Linux系统本身更具针对性。...PC版:https://www.cnbeta.com.tw/articles/soft/1431137.htm手机版:https://m.cnbeta.com.tw/view/1431137.htm

封面图片

23pds:知名前端框架 Next.js 被曝高危漏洞,多个加密平台面临安全风险

23pds:知名前端框架Next.js被曝高危漏洞,多个加密平台面临安全风险慢雾首席信息安全官23pds发文称,知名React前端开发框架Next.js被发现存在一个SSRF漏洞(CVE-2024-34351),攻击者可利用该漏洞读取服务器上的任意文件。23pds指出,大量加密行业的平台都在使用Next.js框架进行开发,如果不及时修复,将面临严重的安全风险。目前官方已经发布了补丁,将Next.js升级到最新的v14.1.1版本即可修复该漏洞。SSRF(Server-SideRequestForgery,服务端请求伪造)是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。

封面图片

VMware Workstation Pro(VM虚拟机) v17.5.0 官方版+激活

名称:VMwareWorkstationPro(VM虚拟机)v17.5.0官方版+激活描述:VMwareWorkstationPro是将多个操作系统作为虚拟机(VM)在单台Linux或WindowsPC上运行的行业标准。为任何设备、平台或云环境构建、测试或演示软件的IT专业人员、开发人员和企业都可以信赖WorkstationPro。支持新的客户机操作系统:MicrosoftWindows11MicrosoftWindowsServer2022RHEL9Debian11.xUbuntu22.04。。。链接:https://pan.quark.cn/s/e55c677b4755大小:608M标签:#Windows#VMware#quark频道:@yunpanshare群组:@yunpangroup

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人