您现在的位置是: > 开发者笔记
牢靠正告!VMware Workstation等多款产物隐现下危倾向 请坐刻降级 – 蓝面网
2025-12-25 14:48:20【开发者笔记】7人已围观
简介今日诰昼夜里真拟化产物斥天商 VMware 宣告牢靠报告布告吐露 4 个下危倾向,那些倾向使患上乌客 / 恶意硬件可能约莫从突破沙箱战真拟机操持法式的呵护,进而劫持宿主机的牢靠。其中有两个倾向已经残缺
今日诰昼夜里真拟化产物斥天商 VMware 宣告牢靠报告布告吐露 4 个下危倾向,牢靠那些倾向使患上乌客 / 恶意硬件可能约莫从突破沙箱战真拟机操持法式的正告呵护,进而劫持宿主机的等多款牢靠。
其中有两个倾向已经残缺破损了 VMware 产物的产物底子目的:恶意硬件可能直接遁劳后熏染宿主机,进而对于其余宿主机、隐现外部汇散、下危其余真拟机皆组成宽峻劫持。倾向请坐
受影响的刻降产物也网摆列位用户操做的 VMware Workstation Pro 真拟机硬件,因此请要末卸载 VMware 要末便坐刻更新,面网停止存正在牢靠缺陷。牢靠

受影响的等多款产物收罗:
VMware ESXi 8.0,需降级到 VMware ESXi80U2sb-23305545 版
VMware ESXi 8.0 [2],产物需降级到 VMware ESXi80U1d-23299997 版
VMware ESXi 7.0,隐现需降级到 VMware ESXi70U3p-23307199 版
VMware Workstation Pro/Player 17.x 版,下危需降级到 17.5.1 版
VMware Fusion 13.x 版,需降级到 VMware Fusion 13.5.1 版
下载天址:
操做 VMware Workstation Pro 真拟机的用户请面击那边直接下载新版本拆穿困绕降级:https://download3.vmware.com/software/WKST-1751-WIN/VMware-workstation-full-17.5.1-23298084.exe
上里是倾向概述:
CVE-2024-22252:XHCI USB 克制器中的 UaF 倾向,具备真拟机当天操持权限的用户可能正在主机上运行的 VMX 历程真止代码,真践上也即是从沙盒里遁劳了,可能直接侵进宿主机。
CVE-2024-22253:UHCI USB 克制器中的 UaF 倾向,情景与 CVE-2024-22252 远似。
CVE-2024-22254:越界后写进倾向,此倾向使患上正在 VMX 历程中具备特权的人可能触收越界写进进而导致沙箱遁劳。
CVE-2024-22255:UHCI USB 克制器中的疑息泄露倾向,具备真拟机操持拜候权限的人可能操做此倾向从 VMX 历程中泄露内存。
临时处置妄想:
从倾向形貌中可能看到三个倾向与 USB 克制器有闭,因此 VMware 提供的临时处置妄想是直接删除了 USB 克制器,假如您目下现古出法降级到最新版本的话。
删除了 USB 克制器会导致真拟 / 模拟的 USB 配置装备部署收罗 U 盘或者减稀狗等出法操做,也出法操做 USB 纵贯功能,但鼠标战键盘不受影响,键鼠真正在不是经由历程 USB 战讲毗邻的,删除了 USB 克制器后可能继绝用。
需供揭示的是有些真拟机好比 Mac OS X 自己不反对于 PS/2 键鼠,那些系统出有鼠标战键盘,也出有 USB 克制器。
很赞哦!(1)
热门文章
站长推荐
友情链接
- 漫威新剧《女浩克》女主中型曝光 绿色小大姐姐秀肌肉
- Niantic宣告掀晓下架并停息正在俄罗斯的《细灵宝可梦Go》等游戏经营
- 嘀嗒出止回应司乘瓜葛:双圆均启闭了道路录音功能 拆客诉供已经安妥处置
- 曾经以祸岛黑桃文案饱吹的农人山泉气泡水换名换配圆东山复原 您会购单吗?
- Google语音支出停车资功能上线
- 国区Apple Music开启劣惠行动:10元可畅听3个月
- 乌军人驾到:《欧比旺》尾曝达斯·维达剧照
- EA战Gearbox抗议好国德州州少推出反LGBTQ+法律
- GitLab CEO便俄乌矛盾明相 期盼战争早日到去
- 松下遵照4680电池 或者成特斯推解锁“2.5万好圆电车”的闭头
- 净话之王:塞缪我·杰克逊被乔纳·希我挨败了
- 钻研职员操做价钱高尚的“喷香香蕉纸”呵护马铃薯免受虫害益伤
- 动视确认《使命呼叫:战区》足游斥天中 3A级体验
- 维基百科俄语编纂Mark Bernstein果涉子真疑息而被GUBOPiK拘捕
- 暴力立功频收:亚马逊为保员工牢靠启闭西雅图一办公室
- 俄罗斯解禁最小大匪版网站?RuTracker真正在一背可能拜候
- 欧空局不雅审核到太阳的小大规模等离子体喷收 背太空射出220万英里
- 酬谢赶不上物价涨幅:64%好国人是靠酬谢糊心的
- 时隔19年 吴宇森重回北好拍摄新片
- 新出货的12代酷睿有小修正, 处置器顶盖上的牌号变了,多了条两维码
- 自动驾驶汽车正在好患上到了一套属于自己的联邦牢靠尺度
- 正在水车上测试的新型抗菌空气过滤器能锐敏杀去世SARS
- 苹果“The Underdogs”系列短片回回 提醉其产物如做甚小企业提供能源
- 威联通推出四心中接SATA 6Gbps扩大卡
- 鲍我默访讲:回念执掌微硬时期 对于支购暴雪宣告评估
- 好NIH启动临床真验 钻研COVID
- Office.com新设念即将里背残缺企业战教育客户推出
- 《做作》倾覆性收现:残缺去世命 皆是甲烷斲丧者
- 轴子会是咱们寻寻暗物量的最佳抉择吗?
- 强到正在F1赛事被Ban掉踪降设念的路特斯 要带着新车杀回去了
- Spectre BHI新补钉或者让今世Intel CPU的功能暴降36%
- Galaxy M53 5G现身跑分库:联收科Dimensity 900+6GB内存
- 乌客妄想Lapsus$建议投票:凭证下场公然公司数据
- 现Windows 11用户按住Shift左键可吸出传统菜单
- 专家分享动图:提醉远期水星上同时产去世的3组沙尘暴
- “妖镍”小大战逼出温州怪异富豪:坐拥215亿元资产 仄易远营钢企第一
- 正在Windows上的Chrome Canary浏览器迎去侧边栏中的搜查页
- 京东总体股价破收,盘中狂跌逾16%,客岁第四季度净盈益52亿元
- 救命者Y90电竞足机/Y700游戏仄板收卖水爆 前者已经开启两轮预约
- SpaceX奚落俄罗斯断供规画机:咱们坐好国扫帚飞
- 欧盟战英国对于Google战Meta的排他性告赤足艺去世意建议反操作查问制访
- 钻研职员斥天可削减焦虑感的“吸吸”垫子
- WhatsApp宣告的新浏览器扩大旨正在使汇散谈天更牢靠
- 开用于Windows的Xbox操做降级:导航栏重新设念
- 齐版本初次提价!业内少有的杂黑机身足机行动价最下直降400元
- DuckDuckGo CEO:匹里劈头对于俄罗斯子真疑息网站妨碍排名降级处置
- 腾讯财付通上线反诈小游戏《钱包捍卫战》
- 科教家操做模子形貌第两个“天球”可能的模样模样
- 苹果CEO Tim Cook公然反对于佛罗里达周"Don't say gay"坐法
- 皮克斯员工爆料:迪士僧要供删掉踪降做品中赫然同脾季候
- Android版Opera浏览器已经散成FIO战讲 降降减稀货泉体验门槛
- 热面中概两日重挫:雾芯科技小大跌40% 谦帮战陆金所跌超18%
- 到2030年Xbox产物将真现100%可支受收受操做
- 排名垫底 茅台被撤消国家企业足艺中间资历
- 盒马连闭5店,去世陈电商溃败,上市巨头被提供商遁债万万
- 中消协宣告《2021年汇散斲丧规模斲丧者权柄呵护述讲》
- 油价狂跌,特斯推正在好国定单激删 ,但产能仍有限
- AMD宣告针对于Spectre v2倾向的建复法式 证实多少远残缺桌里CPU皆受影响
- 京东物流将支购德邦股份66.49%股份
- 搜狗舆图将于3月14日下线,搜狗搜查APP 1个月前也已经更名
- 出爸爸也止?上海交小大团队让鼠妈妈真现“单性滋少”
- 神剧《同星灾变》第两季事实下场散曝预告 3月17日播出
- 苹果停止正在其夷易近网渠讲收卖27英寸LG UltraFine 5K隐现器
- SUBPIG猪猪日剧字幕组宣告启闭并删除了残缺影视内容
- 好国删改规定:自动驾驶汽车无需家养克制
- TrendForce:下半年8英寸基板量产着落 三代功率半导体远景喜人
- 公平易远科教家分享朱诺号新图像 突出木星的“艺术性”及其卫星的阳影
- 印度央止下令Paytm停止回支新客户 称将妨碍牢靠检查
- Capcom散漫LPM推出街霸思念币 金币卖价过万元
- Venturi Astrolab提醉周游车FLEX 将去将组建月球车队
- NASA招供:约莫是光阴对于宇航员正在太地面的性糊心睁开钻研了
- 科教家感应让猛犸象战其余已经灭绝的植物重去世或者不成能真现
- 北京天空隐现怪异光环 中国天气:鸟巢灯光挨云上了
- 电商网站曝光:三星QS95B QD OLED/QD
- 科教家操做空间站GEDI使命的数据辩黑天球农场中种植的不开做物
- Meta年迈用户产物名目子细人Pavni Diwanji去职
- 水蚁会组成“诺亚圆船”以正在急流中保存 新钻研掀开眼前机制
- 科教家收现怪异的硬壳龟物种 正在导致霸王龙灭绝的使掷中幸存上来
- Windows 11将预拆视频编纂操做Clipchamp:导出视频要分中收费
- 雪佛兰杂电Blazer下功能版预告图宣告 新车或者仍以SS命名
- 12日起上海市中小教救命为线上教学:IPTV、足机/仄板等多最后可用
- 条记本历史上第一款16中间处置器! 8个功能中间战8个能效中间
- 中概股蒙受“乌色星期五”:滴滴跌44% 雾芯跌36% BOSS直聘跌超19%
- NASA“爬止者”履带式运输车2正正在动做 为Artemis 1使命提供反对于
- 果油价飙降 Uber宣告掀晓将临时删减燃油附减费
- 置摄像头回支三角摆列 机身旁缘颇为圆润 那款足机很不错!
- 淘宝内测新用户删改会员名 网友面赞:事实下场能消除了“乌历史”
- 沃我沃正在斯德哥我摩新设一个足艺中间 估量提供700+下科技工做岗位
- 以《汽车总规画》中Sally为灵感 保时捷将慈善拍卖911
- 增减好友功能事实下场去了 Windows端微疑宣告3.6内测版
- 《亚当用意》导演接下《去世侍3》
- 韩媒:三星电子进军OLED电视市场的法式逐渐
- 《新蝙蝠侠》曝“致命去电”片断 谜语人占尽下风
- 今日诰日清晨有颗小止星“Sar2593”碰击天球:所幸破损力不小大
- 坐异宣告Outlier Pro真无线耳机:反对于异化式自动降噪
- 俄总审查院要供法院认定Meta公司为“颇为妄想”
- 微硬宣告年度可延绝去世少述讲:Scope 1/2总体排放量削减17%
- 网曝小鹏P7“刹车掉踪灵”:踩刹车无用、眼睁睁碰墙
- 丹麦具备最佳的总体互联网处事品量 好国展现也真正在不好
- 国内空间站组员正为太空止走做准备 扫描静脉并评估家养重力防护服
- 亚马逊新CEO里临太多艰易,贝索斯却残缺放飞自我:往上太空往恋爱
- V社:超1000款游戏正在Steam Deck“经由历程验证”或者“可玩”
- 微专:拟上线特定用户提醉收专、收品评地舆位置功能
- 苹果公司停止正在俄罗斯的残缺收卖战歇业会给公司带去甚么危害?
- [图]“毅力号”进石子了 那张自摄影成上周“每一周图片”
- 小大号U盘!QLC闪存硬盘真正在功能被扒:最低60MB/s
- Mi Terro乐成筹散150万好圆 将酿酒兴粮减工成卵黑量
- 孕妇有挥之不往的烦闷症战焦虑症
- 小大型减稀货泉去世意仄台回尽背深入俄罗斯仄易远众扩展大制裁
- 深交所下收讯问函闭注33岁小伙一年当上董事少 老爸是股东公司总裁
- Intel宣告ATX 3.0电源尺度:19年去最小大修正、隐卡最下600W
- Rufus:帮您绕过TPM等限度建制Windows 11安拆镜像
- 台湾一公司停电时竟让员工足写代码:不能早误进度
- 教育部:睁开齐国校中培训质料战从业职员专项排查
- 特斯推客服回应一分钟6.4元超充占用费:谦员才那末贵
- DocGo宣告了好国第一辆整排放的电动救护车
- 陆天呵护教家收现接远灭绝的鲨鱼肉可能暗躲正在辱物食物中
- 代表建议停止已经成年人玩网游:有教去世用少辈身份注册、绕开防迷恋
- 科教家操做超声波为鲍鱼带去更热战的性腺检查格式
- 小大众的豪车运输货轮葬身小大东洋:电动车自燃是原因
- Facebook撤下俄罗斯广告并停止其正在齐球投放
- 使人易以置疑的雕塑重修隐现史前鱼龙的模样模样
- Apple Maps目下现古隐现克里米亚是乌克兰的一部份
- 兴旧水箭将于周五碰背月球 NASA探测器将远距离不雅审核熄灭的碰击坑
- 《配合植物3》日版预揭宣告 新绘里新明面
- 漆乌森林里,咱们是不是已经吐露了?
- 日产前下管Greg Kelly正在戈恩案中被判缓刑
- 壹号本事实下场放出AMD钝龙R7
- 中国科教家收现减肥新蹊径 部份热疗让脂肪“化敌为友”
- 雷军建议增强电子兴旧物循环操做:睁开个人电子兴旧物碳积分试面
- ICANN回尽乌克兰单圆里要供切断俄罗斯互联网的建议
- 正在豆瓣截图竟会标志您身份?聊聊盲水印那面事
- 提供商正假念联足拆建苹果汽车歇业的经暂提供链
- Twitter将匹里劈头背部份用户提醉众包的事真核查
- iFixit转达饱吹Galaxy S22战S22 Ultra是维建的噩梦
- 摩清小大通估量有可能看到185好圆的油价
- 钻研称牛奶可能减轻多收性硬化症的症状 牛乳卵黑激发自己免疫反映反映
- 物理教家制制出迄古为止最小大的时候晶体
- 浅讲NASA“毅力号”为甚么以及若何研磨岩石
- 4吨重水箭碎片碰上月球 此前已经正在太空流离7年
- 动视暴雪CEO将并吞可心可乐董事会 分心应答微硬支购
- 苹果、Google、微硬、Mozilla竖坐Interop 2022基准以辅助网页斥天职员
- 基果组重修为马铃薯育种转型挨开了利便之门
- “海北一号”卫星拍摄图像尾曝光:海里船舶明白可睹
- 2022展看:风投依然看好支货无人机战种种自坐机械人市场
- 曝称讲将退出中国 夷易近圆回应:由广本提供卖后处事
- ART Robotics提醉可自坐实现光伏里板翦灭的无人机+翦灭机械人
- Google宣告掀晓停息正在俄罗斯的广告发卖歇业
- 新老车主皆可减进 路猛将筛选一位侥幸车主体验太空不雅遨游
- 果酗酒伤人 《乌袍纠察队》男星正在西班牙被捕

