VMware Workstation, Fusion 和 ESXi 有 DOS 攻击风险 - 开源中国社区
VMware Workstation, Fusion 和 ESXi 有 DOS 攻击风险
局长 2018年10月10日

VMware Workstation, Fusion 和 ESXi 有 DOS 攻击风险

局长 局长 发布于2018年10月10日 收藏 3

同样是搞Java,年薪15W和50W到底差在哪里?>>>  


VMare 发布一份公告表示,当启用 3D 加速功能时,自家的产品 —— VMware vSphere ESXi (ESXi)、VMware Workstation Pro / Player (Workstation) 和 VMware Fusion Pro, Fusion (Fusion) 有遭受 DOS 攻击的风险,并且目前还没提供相关的安全补丁。

官方对该漏洞的描述为由于 3D 渲染着色器中的无限循环,VMware ESXi, Workstation 和 Fusion 均包含拒绝服务(DOS)漏洞。成功利用该漏洞可能允许具有普通用户权限的攻击者在 guest 帐户中使 VM 无响应,并且在某些情况下,可能导致主机上的其他 VM 或主机本身无响应。

对此,官方提供的缓解方案就是手动禁用 3D 加速功能。也就是说,只有启用了 3D 加速功能,攻击者才能利用此问题。默认情况下,ESXi 不启用该功能,但会在 Workstation 和 Fusion 上启用。

查看官方公告以了解 3D 加速设置的方式。

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 开源中国社区 [http://www.oschina.net]
本文标题:VMware Workstation, Fusion 和 ESXi 有 DOS 攻击风险
分享
评论(5)
最新评论
0
局域网使用,没关系
0

引用来自“limux”的评论

应该是DDOS吧
DDOS 还需要条件 ?
0
DOS 现在还有人用吗?
0

引用来自“limux”的评论

应该是DDOS吧
这是在虚拟机内,不是在网上分布式的……
0
应该是DDOS吧
顶部