(相关资料图)
IT之家 4 月 26 日消息,VMWare 于今天发布了安全更新,修复了两个“关键”级别的零日漏洞。攻击者利用这两个漏洞,可以让 Workstation 和 Fusion 软件运行任意代码。
这两个零日漏洞由 STAR Labs 安全团队发现,他们 1 个月前在 Pwn2Own Vancouver 2023 黑客大赛中曾公开演示过。
根据行业规则,安全专家在完整披露这两个漏洞之前,供应商有 90 天的时间来修复这两个漏洞。
IT之家附两个漏洞信息如下:
第一个漏洞编号为 CVE-2023-20869,存在于蓝牙设备共享功能中,是基于堆栈的缓冲区溢出漏洞,允许本地攻击者在主机上运行虚拟机的 VMX 进程时执行代码。
第二个漏洞编号为 CVE-2023-20870,同样存在蓝牙设备功能中,恶意行为者能够从 VM 读取管理程序内存中包含的特权信息。
STAR Labs 安全团队因为发现了这两个漏洞,赢得了 80000 美元的赏金和 8 个 Master of Pwn 积分。
标签:
-
游客订淄博酒店被通知只用付一半,网友:这是“坐地降价”|环球热消息4月25日,江苏苏州周先生五一假期打算带家人去淄博玩,预订了...
-
金山办公申请WPS AI商标 今日热搜天眼查App显示,近日,北京金山办公软件股份有限公司申请注册...
-
世界视点!盘点万达地产商业版图天眼查App显示,近日,因有履行能力而拒不履行生效法律文书确...
-
当前热文:蚂蚁资深副总裁蒋国飞:产业Web3在数字经济中将有很好的发展基础据报道,在今天召开的蚂蚁数科开发者大会上,蚂蚁集团资深副...
-
天天资讯:支付宝联合合作伙伴推出“一老一小”宝贝计划,聚合超百种老幼健康服务鞭牛士报道上有老、下有小,带家人看病成了不少人的难题。为...
-
蔚来加班近500小时当事人发声:拒绝签署“封口协议”据凤凰网《风暴眼》消息,近日,蔚来员工加班近500小时进急诊...
-
速讯:阿里云史上最大规模降价:核心产品最高降幅达50%阿里云宣布史上最大规模降价,核心产品价格全线下调15%至50...
-
快消息!消息称Meta计划开发新AI芯片据外媒消息,消息人士透露,Meta之前发展AI业务时,一直没有...
-
天涯社区已无法打开,网友掀悼念潮:咫尺天涯,永不再见 天天新要闻据报道,在发现天涯社区无法正常打开后,网友们在社交平台上...
-
京东31亿元在京拿地规划图曝光,涉及员工公寓、幼儿园等北京市规划和自然资源委员会公开信息显示,位于亦庄新城303街...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34
智能