VMware曝漏洞:Windows虛擬機可攻擊Mac主機

作者:IT新聞網 來源:IT新聞網 2011-12-30 17:33:03 閱讀 我要評論 直達商品

一位安全研究人員今天表示,虛擬化軟件VMware的Mac版本Fusion中存在一個嚴重安全漏洞,這是Mac用戶的噩夢,因為利用該漏洞可以通過Windows虛擬機在Mac主機上執行惡意代碼,所幸VMware已經發布了Fusion 2.0.4修復了該漏洞。

    一位安全研究人員今天表示,虛擬化軟件VMware的Mac版本Fusion中存在一個嚴重安全漏洞,這是Mac用戶的噩夢,因為利用該漏洞可以通過Windows虛擬機在Mac主機上執行惡意代碼,所幸VMware已經發布了Fusion 2.0.4修復了該漏洞。Immunity公司的研究人員Kostya Korchinsky表示,VMware虛擬機顯示功能中的一個嚴重漏洞可以被用來在主機操作系統上讀取和寫入內存,Korchinsky制作了一個視頻 演示了利用該漏洞對主機系統進行攻擊(http://www.immunityinc.com/documentation/cloudburst- vista.html),演示中,主機運行Vista SP1,虛擬機運行Windows XP。

    在今天的一封Email中,Korchinsky說:“這確實是一種虛擬機對主機的攻擊,它利用VMware中顯示功能的一些漏洞在主機上任意讀取和寫入內存,也就是說虛擬機可以有效繞過Vista SP1上的ASLR和DEP而在主機上運行代碼。”    同樣的方法適用于運行Mac OS X的主機,Korchinsky表示:“同樣的漏洞存在于Fusion中,運行Windows或Linux的虛擬機也可以利用該漏洞在Mac OS X主機上執行任意代碼。”    VMware已經承認該漏洞的存在,而且提供了新版本Fusion解決這一問題,用戶可以從VMware網站免費下載這個186 MB大小的Fusion 2.0.4。(編輯:王小凡)

進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  2008年惡意軟件威脅跳升200%

賽門鐵克年度報告是利用其公司的產品和服務以及200多個國家的第三方數據來進行惡意軟件威脅的統計。報告指出,從2007年開始,惡意軟件的攻擊率上升了200%。其中僵尸網絡活動激增到47%,新建立了總數達5147的命令和控>>>詳細閱讀


本文標題:VMware曝漏洞:Windows虛擬機可攻擊Mac主機

地址:http://m.sdlzkt.com/a/xie/20111230/204784.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 国产成人麻豆tv在线观看 | 国产成人一区二区三区| 成人无码精品1区2区3区免费看| 67194成人手机在线| 成人怡红院视频在线观看| 国产成人黄网址在线视频| 久久久国产成人精品| 成人试看120秒体验区| 国产成人精品视频播放| 久久成人a毛片免费观看网站| 成人国产永久福利看片| 亚洲成人自拍网| 国产成人综合日韩精品无码| aaa成人永久在线观看视频| 成人a在线观看| 欧美成人在线视频| 亚洲国产成人九九综合| 国产成人啪精品视频免费网| 曰批视频免费30分钟成人| 久久精品成人国产午夜| 四虎在线成人免费网站| 成人午夜视频在线播放| 欧美成人综合在线| 91啦中文成人| 中文国产成人精品久久app| 国产91青青成人a在线| 国产成人亚洲精品大帝| 国产成人无码一区二区三区在线| 日本在线高清视频日本在线观看成人小视频| 国产成人免费高清激情明星| 在线观看欧洲成人免费视频| 成人毛片在线播放| 性欧美成人免费观看视| 国产成人啪精品| 国产成人亚洲精品电影| 四虎影视成人永久在线播放| 四虎精品成人免费永久| 亚洲精品国产成人片| 亚洲国产一成人久久精品| 久久亚洲最大成人网4438| 日韩成人免费在线|