VMware漏洞:Windows虚拟机可攻击Mac主机

 
   | |

导读:本文说明虚拟化软件VMware的Mac版本Fusion中存在一个严重安全漏洞。

关键词:VMware Mac Fusion 安全漏洞

 
正在加载数据...

  一位安全研究人员今天表示,虚拟化软件VMware的Mac版本Fusion中存在一个严重安全漏洞,这是Mac用户的噩梦,因为利用该漏洞可以通过Windows虚拟机在Mac主机上执行恶意代码,所幸VMware已经发布了Fusion 2.0.4修复了该漏洞。

  Immunity公司的研究人员Kostya Korchinsky表示,VMware虚拟机显示功能中的一个严重漏洞可以被用来在主机操作系统上读取和写入内存,Korchinsky制作了一个视频演示了利用该漏洞对主机系统进行攻击(点击查看详情),演示中,主机运行Vista SP1,虚拟机运行Windows XP。

  在今天的一封Email中,Korchinsky说:“这确实是一种虚拟机对主机的攻击,它利用VMware中显示功能的一些漏洞在主机上任意读取和写入内存,也就是说虚拟机可以有效绕过Vista SP1上的ASLR和DEP而在主机上运行代码。”

  同样的方法适用于运行Mac OS X的主机,Korchinsky表示:“同样的漏洞存在于Fusion中,运行Windows或Linux的虚拟机也可以利用该漏洞在Mac OS X主机上执行任意代码。”

  VMware已经承认该漏洞的存在,而且提供了新版本Fusion解决这一问题,用户可以从VMware网站免费下载这个186 MB大小的Fusion 2.0.4。

原文出处:http://news.mydrivers.com/1/132/132550.htm
 
来源:驱动之家    作者:萧萧    
 
 
 
 
 

VMware管理常见问题

 
事实上,ESX Server3i是有CLI的,只不过是远程CLI。本文中,我将演示如何下载、安装和使用该命令行程序。
 
我面临的最大障碍是载入Fedora Core 5和VMware Workstation 5.5后,我不能找到或执行VMware,以便在Linux载入Windows VM……
 
越来越多的公司开始虚拟化他们的服务器,软件开发人员利用这一点,已经开始设计并并交付他们的应用作为预配置的虚拟装置。
 
在这个系列里,我们提供了通常由VMware ESX主机服务器、VirtualCenter、和虚拟机中出现的许多常见问题的解决方法。我们先开始处理在VMware ESX主机服务器中的常见问题。
 
在去年的VMworld上,VMware不仅提供了基于Web的、跨平台的客户端桌面接口,也以虚拟设备的形式提供了基于Linux的vCenter管理服务器。

热门技术手册排行

 

VMware ESXi是VMware的嵌入式hypervisor。ESXi没有服务控制台,可以说是一个精简版的ESX。对于由于成本和硬件还没有开始实施虚拟化的组织来说,使用免费的VMware ESXi hypervisor不失为着手虚拟化的好方式。在本次虚拟化技术专题中,我们TechTarget中国的虚拟化专家将详细讲解VMware ESXi的安装、配置、管理、迁移等实用技术。

 

什么是VMware vSphere?它主要有哪些新功能?如果升级到vSphere,硬件要求是什么?如何创建VMware vSphere子操作系统?如何确保VMware vSphere的安全?VMware vSphere的亮点究竟在哪里?2009年4月21日,VMware公司宣布推出新一代虚拟化平台VMware vSphere。这是VMware继三年前发布VMware ESX之后的又一重大举措。在本期技术手册中,我们将详细介绍VMware vSphere,从下面几个方面进行探讨……

 

windows server 2008 r2是windows server的最新版本,如今已经交付使用。如微软hyper-v这样的虚拟化功能受到了许多关注。在这一期服务器技术手册中,我们将主要介绍windows server 2008 r2的新功能,分析其中比较重要的功能,以及提供一些实施技巧供大家参考。

 

IT预算是IT管理员的一个烦恼。不过在如今全球经济危机下,相对于减少IT预算和和裁员,更值得考虑使用免费的虚拟化管理工具。在整个2008年,许多公司发布了关于VMware ESX和VMware Infrastructure套件的新应用,包括几个免费的VMware工具。这些工具是免费的,但并不意味着它们竞争不过付费产品。本应用手册将介绍2008十大免费VMware工具。

 

在之前的专题“Hyper-V指南”中,我们探讨了Hyper-V的虚拟架构、系统要求及与其他产品之间的竞争。在本管理手册中,我们将具体描述如何备份与迁移Hyper-V、如何使用PerfMon计数器以及如何进行性能优化与灾难恢复等等技巧。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录