VMware修复两处“关键”漏洞,专家凭此发现获8万美元赏金
IT之家
2023-04-26 12:13:59
阅读量:1818
阅读量:10092
,VMWare 于今天发布了安全更新,修复了两个“关键”级别的零日漏洞。攻击者利用这两个漏洞,可以让 Workstation 和 Fusion 软件运行任意代码。
这两个零日漏洞由 STAR Labs 安全团队发现,他们 1 个月前在 Pwn2Own Vancouver 2023 黑客大赛中曾公开演示过。
根据行业规则,安全专家在完整披露这两个漏洞之前,供应商有 90 天的时间来修复这两个漏洞。
IT之家附两个漏洞信息如下:
第一个漏洞编号为 CVE-2023-20869,存在于蓝牙设备共享功能中,是基于堆栈的缓冲区溢出漏洞,允许本地攻击者在主机上运行虚拟机的 VMX 进程时执行代码。
第二个漏洞编号为 CVE-2023-20870,同样存在蓝牙设备功能中,恶意行为者能够从 VM 读取管理程序内存中包含的特权信息。
STAR Labs 安全团队因为发现了这两个漏洞,赢得了 80000 美元的赏金和 8 个 Master of Pwn 积分。
声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。
今日报道
- 特斯拉电动汽车销量更上一层楼已超过400万辆...
- 央行:3月银行间货币市场成交共计158.2万亿元同比增加34.1%...
- 茅台一季度开门红:营收大增两成达388亿,单季净利首破200亿...
- 五一特斯拉车主也要抢充电桩?特斯拉将在国内25个省市试点开放充电网络...
- 新华三集团王旭东:打造绿色智能的数字金融新基建...
- ChatGPT新增隐私选项:可让用户选择对话是否被用于训练...
- 我国跨境电商保持高速增长势头今年将加快培育一批骨干企业...
- 内容为王,推动“中国风”走出去...
- 一加首款平板电脑OnePlusPad在印度发布,37999卢比起...
- 消息称三星GalaxyS23系列手机全球首月销量277万台,超过S2...