您好,登錄后才能下訂單哦!
Parallels Desktop虛擬機逃逸漏洞CVE-2020-8871是什么意思,針對這個問題,這篇文章詳細介紹了相對應的分析和解答,希望可以幫助更多想解決這個問題的小伙伴找到更簡單易行的方法。
2020年05月25日, 360CERT監測發現 ZDI
發布了 Parallels Desktop(PD) 虛擬機逃逸漏洞
的風險通告,該漏洞編號為 CVE-2020-8871
,漏洞等級:中危
。
Parallels Desktop
是 MacOS 平臺下最流行的虛擬機軟件,旨在提供高性能的虛擬機服務。
Parallels Desktop
在虛擬化 VGA設備實現時存在 內存越界漏洞(Out-Of-Bounds(OOB))
,攻擊者
通過在虛擬機內部運行特制程序(需取得虛擬機權限),可以造成 虛擬機逃逸
(在真實物理主機上執行任意代碼,并獲得物理主機控制權限)。
對此,360CERT建議廣大用戶及時安裝最新補丁,做好資產自查以及預防工作,以免遭受黑客攻擊。
360CERT對該漏洞的評定結果如下
評定方式 | 等級 |
---|---|
威脅等級 | 中危 |
影響面 | 有限 |
Parallels Desktop :<= 15.1.2
升級到15.1.3
版本,下載安裝Parallels Desktop 。下載地址為:
https://www.parallels.cn/products/desktop/trial/
關于Parallels Desktop虛擬機逃逸漏洞CVE-2020-8871是什么意思問題的解答就分享到這里了,希望以上內容可以對大家有一定的幫助,如果你還有很多疑惑沒有解開,可以關注億速云行業資訊頻道了解更多相關知識。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。