紧急通告:VMware虚拟机软件发现严重漏洞,切勿疏忽,务必立即升级!

图片[1]-紧急通告:VMware虚拟机软件发现严重漏洞,切勿疏忽,务必立即升级!-零度会员

昨晚,虚拟化产品领军企业VMware发布了一份安全公告,揭示了四个高危漏洞。这些漏洞为黑客和恶意软件提供了机会,能够绕过沙箱和虚拟机管理程序的保护,对宿主机的安全构成直接威胁。

其中两个漏洞已经彻底破坏了VMware产品的核心目标,使得恶意软件得以直接逃逸,感染宿主机,从而对其他宿主机、内部网络以及其他虚拟机造成严重威胁。

受影响的产品范围还包括广泛使用的VMware Workstation Pro虚拟机软件。因此,建议用户要么立即卸载VMware,要么立即进行更新,以避免潜在的安全漏洞。务必保持软件的最新版本,以确保系统安全性。

受漏洞影响的产品包括:

VMware Workstation Pro/Player 17.x 版,需升级到 17.5.1 版

VMware ESXi 8.0,需升级到 VMware ESXi80U2sb-23305545 版

VMware ESXi 8.0 [2],需升级到 VMware ESXi80U1d-23299997 版

VMware ESXi 7.0,需升级到 VMware ESXi70U3p-23307199 版

VMware Fusion 13.x 版,需升级到 VMware Fusion 13.5.1 版

 

如果你跟我一样,使用的是VMware Workstation Pro 虚拟机,

请点击这里直接下载新版本覆盖升级 【官方下载】或【网盘下载

教程

 

VMware ESXi  主机升级教程看这里:https://bbs.freedidi.com/t/topic/95

漏洞概述:

  1. CVE-2024-22252:XHCI USB控制器中存在UaF漏洞,具备虚拟机本地管理权限的用户可在主机上运行的VMX进程中执行代码,实质上逃逸沙盒,直接威胁宿主机安全。
  2. CVE-2024-22253:UHCI USB控制器中存在UaF漏洞,情况类似于CVE-2024-22252。
  3. CVE-2024-22254:越界后写入漏洞,VMX进程中特权用户可触发越界写入,导致沙箱逃逸。
  4. CVE-2024-22255:UHCI USB控制器中的信息泄露漏洞,拥有虚拟机管理访问权限的人可利用此漏洞从VMX进程中泄露内存。

临时解决方案:

从漏洞描述中可见,三个漏洞与USB控制器有关。因此,VMware提供的临时解决方案是直接删除USB控制器,如果目前无法升级到最新版本。

尽管删除USB控制器会导致虚拟/模拟的USB设备(如U盘或加密狗)无法使用,也无法使用USB直通功能,但鼠标和键盘不受影响。这是因为键鼠并非通过USB协议连接,删除USB控制器后仍可正常使用。

需注意的是,一些虚拟机,如Mac OS X,本身不支持PS/2键鼠,这些系统没有鼠标和键盘,也没有USB控制器。

THE END
点赞2177 分享
TOP10丨全球免费电子邮箱排名、市场份额、所在国家、网址等-零度会员

TOP10丨全球免费电子邮箱排名、市场份额、所在国家、网址等

TOP21丨全球电子邮箱排名、市场份额、所在国家、网址 1.Gmail – 33% – 美国 – https://www.gmail.com 2.Outlook.com – 8% – 美国 – https://www.outlook.com 3.Yahoo! Mail – 6% – 美国...
admin的头像-零度会员admin
1.9W+6543
狗狗币挖矿软件零度优化版!lolMiner_v1.28a_优化版-零度会员

狗狗币挖矿软件零度优化版!lolMiner_v1.28a_优化版

使用说明:1,只需要修改mine_eth.bat文件,把里面的狗狗币钱包地址改成你自己的;2,矿工名字可以随意自定义。【官方下载】或【备用下载】 狗狗币挖矿数量查询:https://unmineable.com/coins...
admin的头像-零度会员admin
2.8W+6252
7个有趣而且实用的网站!-零度会员

7个有趣而且实用的网站!

1.纸币收藏网站:https://www.realbanknotes.com 2.文字转语音平台:https://coder.work/text2audio 3.恶作剧:https://pranx.com/windows-xp-simulator 4.谷歌地图上驾驶车辆:https://framesyn...
admin的头像-零度会员admin
1.7W+2251
Windows 10 /11 优化天花板!开启最强模式,让电脑更丝滑、更流畅!这样玩才更爽 | 零度解说-零度会员

Windows 10 /11 优化天花板!开启最强模式,让电脑更丝滑、更流畅!这样玩才更爽 | 零度解说

https://youtu.be/HSn9E31L4gc1、开启卓越性能代码:https://www.lingdu80.com/1241.html 2、上帝模式代码:https://www.lingdu80.com/5872.html 3、Wintoys 优化神器下载:https://www.lingdu8...
Wi-Fi密码破解教程,实战攻防(下)-零度会员
美国新泽西惊现 “UFO”!真相究竟是外星人现身?还是军方黑科技?| 零度解说-零度会员
【AI 翻唱】必备神器!声音克隆 So-VITS-SVC 一键安装,附全网最详细的使用教程!-零度会员
免费白嫖10年VPS服务器!先到先得,搭建ip节点,网站等!-零度会员

免费白嫖10年VPS服务器!先到先得,搭建ip节点,网站等!

Serv00 是一家波兰的免费VPS提供商,成立于2008年,致力于 Web 应用托管市场和 UNIX/Linux 服务器管理1.免费提供 3GB 的存储空间2.内存:512MB3.流量:不限流量 (可以搭建IP节点)4.支持PHP、M...
admin的头像-零度会员admin
5.1W+2186
甲骨文云服务器权限修改,用ROOT密码直接登陆-零度会员

甲骨文云服务器权限修改,用ROOT密码直接登陆

甲骨文VPS默认是通过密钥文件登陆机器,无法直接用账户密码,所以需要做一些改动 让机器能直接通过root密码登陆。 登陆 首先我们需要用密钥登陆VPS,甲骨文Centos系统默认用户是:opc 点击连接...
admin的头像-零度会员admin
2W+2252