VMware曝漏洞:Windows虛擬機可攻擊Mac主機

作者:IT新聞網 來源:IT新聞網 2011-12-30 17:33:03 閱讀 我要評論 直達商品

一位安全研究人員今天表示,虛擬化軟件VMware的Mac版本Fusion中存在一個嚴重安全漏洞,這是Mac用戶的噩夢,因為利用該漏洞可以通過Windows虛擬機在Mac主機上執行惡意代碼,所幸VMware已經發布了Fusion 2.0.4修復了該漏洞。

    一位安全研究人員今天表示,虛擬化軟件VMware的Mac版本Fusion中存在一個嚴重安全漏洞,這是Mac用戶的噩夢,因為利用該漏洞可以通過Windows虛擬機在Mac主機上執行惡意代碼,所幸VMware已經發布了Fusion 2.0.4修復了該漏洞。Immunity公司的研究人員Kostya Korchinsky表示,VMware虛擬機顯示功能中的一個嚴重漏洞可以被用來在主機操作系統上讀取和寫入內存,Korchinsky制作了一個視頻 演示了利用該漏洞對主機系統進行攻擊(http://www.immunityinc.com/documentation/cloudburst- vista.html),演示中,主機運行Vista SP1,虛擬機運行Windows XP。

    在今天的一封Email中,Korchinsky說:“這確實是一種虛擬機對主機的攻擊,它利用VMware中顯示功能的一些漏洞在主機上任意讀取和寫入內存,也就是說虛擬機可以有效繞過Vista SP1上的ASLR和DEP而在主機上運行代碼。”    同樣的方法適用于運行Mac OS X的主機,Korchinsky表示:“同樣的漏洞存在于Fusion中,運行Windows或Linux的虛擬機也可以利用該漏洞在Mac OS X主機上執行任意代碼。”    VMware已經承認該漏洞的存在,而且提供了新版本Fusion解決這一問題,用戶可以從VMware網站免費下載這個186 MB大小的Fusion 2.0.4。(編輯:王小凡)

進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  2008年惡意軟件威脅跳升200%

賽門鐵克年度報告是利用其公司的產品和服務以及200多個國家的第三方數據來進行惡意軟件威脅的統計。報告指出,從2007年開始,惡意軟件的攻擊率上升了200%。其中僵尸網絡活動激增到47%,新建立了總數達5147的命令和控>>>詳細閱讀


本文標題:VMware曝漏洞:Windows虛擬機可攻擊Mac主機

地址:http://www.sdlzkt.com/a/xie/20111230/204784.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 亚洲成人午夜电影| 2345成人高清毛片| 久久亚洲国产成人精品性色| 午夜成人精品福利网站在线观看| 亚洲欧洲精品成人久久曰| 色欲欲WWW成人网站| 四虎精品成人免费影视| 亚洲国产精品成人精品无码区在线| 亚洲国产成人久久精品影视| 欧洲成人全免费视频网站| 国产成人在线免费观看| 18岁日韩内射颜射午夜久久成人| 国产精品成人亚洲| 一级毛片成人免费看免费不卡| 成人片黄网站A毛片免费| 国产成人AAAAA级毛片| 成人无码WWW免费视频| 亚洲国产成人片在线观看| 成人午夜高潮A∨猛片| 精品国产成人亚洲午夜福利| 国产成人av一区二区三区在线观看| 欧美成人高清ww| 爱情岛永久地址www成人| 亚洲国产成人九九综合| 国产成人免费A在线视频| 成人欧美一区二区三区黑人3p | 久久精品成人一区二区三区| 成人A级视频在线播放| 欧美成人777| 成人自拍视频网| 成人欧美视频在线观看| 成人永久免费高清| 成人免费无码大片A毛片抽搐色欲 成人免费无码大片a毛片 | 成人毛片免费播放| 成人白浆超碰人人人人| 成人性视频在线| 成人国产mv免费视频| 成人h动漫精品一区二区无码| 在线观看www成人影院| 四虎在线成人免费网站| 国产成人aaa在线视频免费观看 |