安全更新!VMware紧急修复旗下产品代码执行高危漏洞

本文讲的是安全更新!VMware紧急修复旗下产品代码执行高危漏洞

本周,VMware紧急发布了多个修补程序,用于解决公司旗下ESXi、vCenter Server、Workstation和Fusion产品中存在的多个安全漏洞,其中甚至还包含一个高危级别漏洞。

这个被确定为高危漏洞的是CVE-2017-4924,它是存在于SVGA设备中的写入区溢出问题,而SVGA设备是由VMware虚拟化产品实现的老旧虚拟显卡。 VMware表示,该漏洞可以允许Guest(访客)在主机上执行任意代码。

Comixuris UG公司的研究人员Nico Golde和Ralf-Philipp Weinmann在6月22日通过零日倡议(ZDI)计划向VMware公司报告了这一安全漏洞的存在。在其自己的安全公告中,ZDI指出,攻击者想要利用该漏洞,首先必须通过某种方式获得在目标设备上执行低权限(low-privileged)代码的能力。

ZDI 表示,

在Shader实现过程中存在一个特定的漏洞,该问题是由于缺乏对用户输入数据的正确验证所造成的,这可能会导致在已分配缓冲区的结尾继续写入数据。而攻击者可以利用该漏洞与其他漏洞结合在主机操作系统的上下文中执行代码。

虽然VMware已将该漏洞归类为高危级别,但是ZDI却仅将其CVSS分数设为6.2,将其归类于中危级别漏洞。OS X版本的ESXi 6.5、Workstation 12.x和Fusion 8.x将受到该漏洞的影响。

本周发布的第二个漏洞,被归类为中危级别漏洞,并被标记为CVE-2017-4925。该漏洞最初由张海涛(音译)发现,他注意到,在处理客户RPC请求的过程中,ESXi、Workstation以及Fusion都存在一个空指针解引用(NULL pointer dereference)漏洞。任何具有正常用户权限的攻击 者都可以利用该漏洞来破坏虚拟机。该漏洞主要影响OS X版本的ESXi 5.5、6.0以及6.5、Workstation 12.x以及Fusion 8.x。

第三个漏洞,也被评定为中危级别漏洞,由安全研究人员Thomas Ornetzeder所发现,并被标记为CVE-2017-4926。 Ornetzeder发现,版本6.5以上的vCenter Server H5 Client包含一个存储型的跨站点脚本(XSS)漏洞。任何具有VC用户权限的攻击者都能够注入恶意JavaScript代码,并在其他用户访问该页面时执行该恶意代码。

最后,建议所有使用上述受影响版本的用户,请尽快进行安全更新,切勿留给攻击者可乘之机!

原文发布时间为:2017年9月19日

本文作者:小二郎

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。.

原文链接

时间: 2024-10-28 21:52:20

安全更新!VMware紧急修复旗下产品代码执行高危漏洞的相关文章

Fastjson 爆出远程代码执行高危漏洞,更新版本已修复

漏洞介绍fastjson在1.2.24以及之前版本近日曝出代码执行漏洞,当用户提交一个精心构造的恶意的序列化数据到服务器端时,fastjson在反序列化时存在漏洞,可导致远程任意代码执行漏洞. 风险:高风险方式:黑客通过利用漏洞可以实现远程代码执行影响:1.2.24及之前版本安全版本:>=1.2.28 修复方法 1.请将fastjson升级到1.2.28或者更新版本 <groupId>com.alibaba</groupId> <artifactId>fastjs

反应神速!VMware紧急修复黑客大赛被攻破漏洞

在刚刚结束的黑客大赛PwnFest上,来自中国的360安全联队和韩国神童Lokihardt先后攻破VMware workstation,打破VMware在世界赛场上不败的记录.VMware官方在得到选手的漏洞细节反馈后,第一时间对赛中使用的漏洞进行了处理,紧急更新了针对该漏洞的安全补丁,并对协助VMware发现未知漏洞的360安全联队和Lokihardt进行了公开致谢. 在本届PwnFest黑客大赛上,VMware workstation.微软Edge浏览器.谷歌Pixel智能手机.Adobe

IIS 6.0 WebDAV远程代码执行0day漏洞 CVE-2017-7269 PoC已经公开了 但Windows 2003已经没有更新服务了

3月27日,在Windows 2003 R2上使用IIS 6.0 爆出了0Day漏洞(CVE-2017-7269,CNNVD-201703-1151),PoC开始流传,但糟糕的是这产品已经停止更新了,建议大家要么关闭IIS 下的WebDAV服务,要么升级到Windows 2016.绿盟科技发布威胁预警通告,全文如下. Update: 绿盟科技已经发布了该漏洞的分析及防护方案 Microsoft Windows Server 2003 R2 IIS 6.0远程代码执行威胁预警通告 3月27日,Zh

漏洞预警:MySQL代码执行0-day漏洞 可本地提权

来自波兰的安全研究人员Dawid Golunski刚刚发现了两个MySQL的0-day漏洞,影响到所有版本分支.默认配置的MySQL服务器(5.7.5.6和5.5),包括最新版本.攻击者可以远程和本地利用漏洞.攻击者成功利用漏洞后,可以ROOT权限执行代码,完全控制MySQL数据库.攻击者仅需有FILE权限即可实现ROOT提权,进而控制服务器. 漏洞编号: CVE-2016-6662与CVE-2016-6663 漏洞影响: MySQL <= 5.7.15 远程代码执行/ 提权 (0day) 5.

Bash 远程任意代码执行安全漏洞

US-CERT 意识到 Bash 存在一个安全的漏洞,该漏洞直接影响基于 Unix 的系统(如 Linux.OS X 等).该漏洞将导致远程攻击者在受影响的系统上执行任意代码. US-CERT 建议用户和管理员重新检查这篇红帽的安全博客.更多的详情只能参考相应 Linux 发行商以获取相应补丁. 你可以使用如下命令来检查系统存在此漏洞: env x='() { :;}; echo vulnerable' bash -c "echo this is a test" 受影响的系统包括: C

CVE-2017-12615/CVE-2017-12616:Tomcat信息泄漏和远程代码执行漏洞分析报告

一. 漏洞概述 2017年9月19日,Apache Tomcat官方确认并修复了两个高危漏洞,漏洞CVE编号:CVE-2017-12615和CVE-2017-12616,该漏洞受影响版本为7.0-7.80之间,官方评级为高危,在一定条件下,攻击者可以利用这两个漏洞,获取用户服务器上 JSP 文件的源代码,或是通过精心构造的攻击请求,向用户服务器上传恶意JSP文件,通过上传的 JSP 文件 ,可在用户服务器上执行任意代码,从而导致数据泄露或获取服务器权限,存在高安全风险. 二. 漏洞基本信息 漏洞

深度剖析Struts2远程代码执行漏洞

本文讲的是深度剖析Struts2远程代码执行漏洞, 三月初,安全研究人员发现世界上最流行的JavaWeb服务器框架之一– Apache Struts2存在远程代码执行的漏洞,Struts2官方已经确认该漏洞(S2-046,CVE编号为:CVE-2017-5638)风险等级为高危漏洞. 漏洞描述 该漏洞是由于上传功能的异常处理函数没有正确处理用户输入的错误信息,导致远程攻击者可通过修改HTTP请求头中的Content-Type值,构造发送恶意的数据包,利用该漏洞进而在受影响服务器上执行任意系统命令

Windows Lnk远程代码执行漏洞(CVE-2017-8464)利用测试

本文讲的是Windows Lnk远程代码执行漏洞(CVE-2017-8464)利用测试,北京时间6月14日凌晨,微软发布编号为CVE-2017-8464的漏洞公告,官方介绍Windows系统在解析快捷方式时存在远程执行任意代码的高危漏洞,黑客可以通过U盘.网络共享等途径触发漏洞,完全控制用户系统,安全风险高危. 该漏洞的原理同2010年据称美国和以色列入侵并破坏伊朗核设施的震网行动中所使用的震网病毒(Stuxnet)非常相似,所以也被一些人称为"震网三代". 然而,通过百度搜索关键词&

看我如何黑掉PayPal:从任意文件上传到远程代码执行

本文讲的是看我如何黑掉PayPal:从任意文件上传到远程代码执行, 漏洞发现过程 在上一篇文章中,我描述了我是如何破解OSCP证书的,破解起来非常困难,大概花了我四个多月的时间,但是我如果我不去挖漏洞的话,意味着我就没有零用钱了. 正常人的周末充满了饮料,派对,乐趣等等.或者看权力的游戏 ? 像我这样的人,在周末的时候,会看一些博客或者YouTube视频.我打了Burp(关闭了拦截器)并访问了PayPal的漏洞奖励计划页面,于是我发现了如下图所示的内容: 上图显示的是我访问http://payp