紧急通告:VMware虚拟机软件发现严重漏洞,切勿疏忽,务必立即升级!

图片[1]-紧急通告:VMware虚拟机软件发现严重漏洞,切勿疏忽,务必立即升级!-零度会员

昨晚,虚拟化产品领军企业VMware发布了一份安全公告,揭示了四个高危漏洞。这些漏洞为黑客和恶意软件提供了机会,能够绕过沙箱和虚拟机管理程序的保护,对宿主机的安全构成直接威胁。

其中两个漏洞已经彻底破坏了VMware产品的核心目标,使得恶意软件得以直接逃逸,感染宿主机,从而对其他宿主机、内部网络以及其他虚拟机造成严重威胁。

受影响的产品范围还包括广泛使用的VMware Workstation Pro虚拟机软件。因此,建议用户要么立即卸载VMware,要么立即进行更新,以避免潜在的安全漏洞。务必保持软件的最新版本,以确保系统安全性。

受漏洞影响的产品包括:

VMware Workstation Pro/Player 17.x 版,需升级到 17.5.1 版

VMware ESXi 8.0,需升级到 VMware ESXi80U2sb-23305545 版

VMware ESXi 8.0 [2],需升级到 VMware ESXi80U1d-23299997 版

VMware ESXi 7.0,需升级到 VMware ESXi70U3p-23307199 版

VMware Fusion 13.x 版,需升级到 VMware Fusion 13.5.1 版

 

如果你跟我一样,使用的是VMware Workstation Pro 虚拟机,

请点击这里直接下载新版本覆盖升级 【官方下载】或【网盘下载

教程

 

VMware ESXi  主机升级教程看这里:https://bbs.freedidi.com/t/topic/95

漏洞概述:

  1. CVE-2024-22252:XHCI USB控制器中存在UaF漏洞,具备虚拟机本地管理权限的用户可在主机上运行的VMX进程中执行代码,实质上逃逸沙盒,直接威胁宿主机安全。
  2. CVE-2024-22253:UHCI USB控制器中存在UaF漏洞,情况类似于CVE-2024-22252。
  3. CVE-2024-22254:越界后写入漏洞,VMX进程中特权用户可触发越界写入,导致沙箱逃逸。
  4. CVE-2024-22255:UHCI USB控制器中的信息泄露漏洞,拥有虚拟机管理访问权限的人可利用此漏洞从VMX进程中泄露内存。

临时解决方案:

从漏洞描述中可见,三个漏洞与USB控制器有关。因此,VMware提供的临时解决方案是直接删除USB控制器,如果目前无法升级到最新版本。

尽管删除USB控制器会导致虚拟/模拟的USB设备(如U盘或加密狗)无法使用,也无法使用USB直通功能,但鼠标和键盘不受影响。这是因为键鼠并非通过USB协议连接,删除USB控制器后仍可正常使用。

需注意的是,一些虚拟机,如Mac OS X,本身不支持PS/2键鼠,这些系统没有鼠标和键盘,也没有USB控制器。

THE END
点赞2177 分享
Wubuntu 一款最像 Windows 11 的 Linux系统-零度会员

Wubuntu 一款最像 Windows 11 的 Linux系统

Wubuntu 又名“Windows Ubuntu”,是一款基于 Ubuntu 的操作系统,其主题和工具灵感来自 Microsoft Windows,但没有任何荒谬的系统要求。Wubuntu 的运行不需要 TPM、安全启动、POPCNT 或任何其...
Grok4 正式发布!马斯克xAI最强模型成王炸?附免费使用教程、及最新测评! | 零度解说-零度会员

Grok4 正式发布!马斯克xAI最强模型成王炸?附免费使用教程、及最新测评! | 零度解说

https://youtu.be/KJ4XQSYfuhc   https://www.lingdu80.com/20133.html
admin的头像-零度会员admin
1.2W+1509
OpenAI 重磅推出 Operator!率先开启2025年的Agent时代,首款AI智能体正式亮相直播间 (中文字幕)| 零度解说-零度会员
躺平了!天天睡地板,零度新工作室曝光,设备即将搞定,先当奶爸、断不完的家务事! | 零度解说-零度会员
如何优化电脑?学会这3招,让你的电脑速度飞快的跑起来!| 系统优化必备技巧-零度会员

如何优化电脑?学会这3招,让你的电脑速度飞快的跑起来!| 系统优化必备技巧

掌握这3个电脑优化方法,让你告别电脑卡顿,启动慢,速度慢的问题。 SSD固态硬盘是刚需,如果要彻底解决电脑配置低的问题,优先考虑就是更换掉原有的机械硬盘,这样可以让电脑的性能有质的飞跃...
微软 Windows 11 正式版 ISO 镜像下载大全! 2022-零度会员

微软 Windows 11 正式版 ISO 镜像下载大全! 2022

  1.最安全、靠谱的方式就是去微软官网下载: 【点击获取】 2.如果你在中国大陆,微软官网下载可能速度太慢,那么你可以选择网盘下载:   Windows 11 正版 ISO 镜像网盘下载 1.百度网...
admin的头像-零度会员admin
2.4W+2250
谷歌翻译为何退出中国?被迫的还是主动的?该如何恢复 Chrome 翻译功能? | 零度解说-零度会员

谷歌翻译为何退出中国?被迫的还是主动的?该如何恢复 Chrome 翻译功能? | 零度解说

谷歌翻译退出中国后该如何恢复 Chrome 翻译的正常使用?   https://youtu.be/bmF6U4ynZVU   下面是获取可用 IP 地址以及修改 Windows 系统和 macOS 系统 hosts 文件的自动化脚本代码...
终于来了!ChatGPT 官方 APP正式版发布,居然暗藏福利!可无限制使用 GPT4,附“非美区”用户安装教程! | 零度解说-零度会员
7款非常值得推荐的免费应用程序!-零度会员

7款非常值得推荐的免费应用程序!

  1.微软电脑管家海外版:【前往下载】 2.Duplicates Cleaner 去重:【点击下载】 3.Adob​​e Photoshop Express:【点击下载】 4.Braver、火狐浏览器:【Brave】、【火狐】 5.SomaFM 无...
admin的头像-零度会员admin
1.5W+1529