VMwareMac版本漏洞可任意執行惡意程式碼

狼人2007發表於2019-05-11

日前安全研究人員發現了一個存在於虛擬化軟體VMware Mac版本Fusion中的嚴重安全漏洞,該漏洞可以通過Windows虛擬機器在Mac主機上執行惡意程式碼,VMware已經發布了Fusion 2.0.4修復了該漏洞。

Immunity公司研究人員Kostya Korchinsky表示,VMware虛擬機器顯示功能中的一個嚴重漏洞可以被用來在主機作業系統上讀取和寫入記憶體。Korchinsky製作了一個視訊,演示瞭如何利用該漏洞對主機系統進行攻擊。演示中,主機執行Vista SP1,虛擬機器執行Windows XP。

Korchinsky認為,這確實是一種虛擬機器對主機的攻擊,它利用VMware中顯示功能的一些漏洞在主機上任意讀取和寫入記憶體,也就是說虛擬機器可以有效繞過Vista SP1上的ASLR和DEP而在主機上執行程式碼。

同樣的方法適用於執行Mac OS X的主機,在Fusion中也存在同樣的漏洞,執行Windows或Linux的虛擬機器也可以利用該漏洞在Mac OS X主機上執行任意程式碼。

VMware已經提供了新版本Fusion解決這一問題,使用者可以從VMware網站免費下載這個186MB大小的Fusion 2.0.4。


相關文章