,VMWare 于今天發(fā)布了安全更新,修復(fù)了兩個“關(guān)鍵”級別的零日漏洞。攻擊者利用這兩個漏洞,可以讓 Workstation 和 Fusion 軟件運行任意代碼。
這兩個零日漏洞由 STAR Labs 安全團隊發(fā)現(xiàn),他們 1 個月前在 Pwn2Own Vancouver 2023 黑客大賽中曾公開演示過。
根據(jù)行業(yè)規(guī)則,安全專家在完整披露這兩個漏洞之前,供應(yīng)商有 90 天的時間來修復(fù)這兩個漏洞。
IT之家附兩個漏洞信息如下:
第一個漏洞編號為 CVE-2023-20869,存在于藍(lán)牙設(shè)備共享功能中,是基于堆棧的緩沖區(qū)溢出漏洞,允許本地攻擊者在主機上運行虛擬機的 VMX 進(jìn)程時執(zhí)行代碼。
第二個漏洞編號為 CVE-2023-20870,同樣存在藍(lán)牙設(shè)備功能中,惡意行為者能夠從 VM 讀取管理程序內(nèi)存中包含的特權(quán)信息。
STAR Labs 安全團隊因為發(fā)現(xiàn)了這兩個漏洞,贏得了 80000 美元的賞金和 8 個 Master of Pwn 積分。
聲明:本網(wǎng)轉(zhuǎn)發(fā)此文章,旨在為讀者提供更多信息資訊,所涉內(nèi)容不構(gòu)成投資、消費建議。文章事實如有疑問,請與有關(guān)方核實,文章觀點非本網(wǎng)觀點,僅供讀者參考。
相關(guān)新聞



- 寶泰?。簶I(yè)績平穩(wěn)彰顯韌性綠色轉(zhuǎn)型搶籌未來
- 三星GalaxyA545G鮮檸綠手機圖賞:簡約
- 中南建設(shè)2022年營業(yè)收入590.4億歸母凈虧
- 走進(jìn)國資國企|中科宇航完成6億元C輪融資,廣州
- 恒大汽車2元剝離健康與養(yǎng)生業(yè)務(wù)予恒大附屬公司
- 800元補貼外再加60元耳機:OPPOFind
- 外媒:豐田將專注于在中國和美國發(fā)展本地生產(chǎn)和本
- 蘋果AirTag助推美國追蹤器市場:銷量增長6
- 助力鄉(xiāng)村振興,盈康生命旗下四川友誼醫(yī)院連續(xù)三年
- 名創(chuàng)優(yōu)品MNSO.US正式與寶可夢合作聯(lián)名新品