始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

一系列虚拟机平台被发现特权提升漏洞

发布时间:  2012/6/20 12:15:41

研究人员在一系列的虚拟化软件平台上发现了漏洞,该漏洞允许攻击者未经授权的访问。

  研究人员在一系列的虚拟化软件平台上发现了漏洞,该漏洞允许攻击者未经授权的访问。

  该漏洞可以用来实现本地特权升级,虚拟机软件供应商Xen,FreeBSD,微软,和运行在英特尔处理器上的64位RedHat操作系统逃脱这个漏洞的厄运。

  Invisible Things实验室研究员 Rafal Wojtczuk 发现的这个缺陷,他说在一个一般性保护溢出之后,允许一个ring3攻击者去攻克一个栈帧的程序被内核程序执行。

  美国 CERT的Jared Allar发出一个警告,称“这个缺陷在栈切换之前就会被利用,这意味着异常处理程序会与攻击者所选的RSP一起运行ring0,并造成特权扩大”。

  VMware和AMD处理器不受该漏洞影响。

【转载自IT专家网】http://virtualization.ctocio.com.cn/169/12361669.shtml
亿恩科技www.enidc.com 做IDC13年了是华北和华中地区最大的IDC之一。
北京兆维五星级BGP机房
本月公司13周年庆,特价活动 托管1U 5M独享带宽 兆维机房仅需要10000元/年
服务器租用/托管专员 亿恩-蓝天 QQ:89287750 电话:0371-60135992
 


本文出自:亿恩科技【www.enkj.com】

  研究人员在一系列的虚拟化软件平台上发现了漏洞,该漏洞允许攻击者未经授权的访问。

  该漏洞可以用来实现本地特权升级,虚拟机软件供应商Xen,FreeBSD,微软,和运行在英特尔处理器上的64位RedHat操作系统逃脱这个漏洞的厄运。

  Invisible Things实验室研究员 Rafal Wojtczuk 发现的这个缺陷,他说在一个一般性保护溢出之后,允许一个ring3攻击者去攻克一个栈帧的程序被内核程序执行。

  美国 CERT的Jared Allar发出一个警告,称“这个缺陷在栈切换之前就会被利用,这意味着异常处理程序会与攻击者所选的RSP一起运行ring0,并造成特权扩大”。

  VMware和AMD处理器不受该漏洞影响。

【转载自IT专家网】http://virtualization.ctocio.com.cn/169/12361669.shtml
亿恩科技www.enidc.com 做IDC13年了是华北和华中地区最大的IDC之一。
北京兆维五星级BGP机房
本月公司13周年庆,特价活动 托管1U 5M独享带宽 兆维机房仅需要10000元/年
服务器租用/托管专员 亿恩-蓝天 QQ:89287750 电话:0371-60135992
 


本文出自:亿恩科技【www.enidc.com】
-->

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      1
     
     
     
     

    0371-60135900
    7*24小时客服服务热线