Parallels Desktop虚拟机逃逸漏洞CVE-2020-8871是什么意思
发表于:2025-01-27 作者:千家信息网编辑
千家信息网最后更新 2025年01月27日,Parallels Desktop虚拟机逃逸漏洞CVE-2020-8871是什么意思,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。0
千家信息网最后更新 2025年01月27日Parallels Desktop虚拟机逃逸漏洞CVE-2020-8871是什么意思
Parallels Desktop虚拟机逃逸漏洞CVE-2020-8871是什么意思,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。
0x00 漏洞背景
2020年05月25日, 360CERT监测发现 ZDI
发布了 Parallels Desktop(PD) 虚拟机逃逸漏洞
的风险通告,该漏洞编号为 CVE-2020-8871
,漏洞等级:中危
。
Parallels Desktop
是 MacOS 平台下最流行的虚拟机软件,旨在提供高性能的虚拟机服务。
Parallels Desktop
在虚拟化 VGA设备实现时存在 内存越界漏洞(Out-Of-Bounds(OOB))
,攻击者
通过在虚拟机内部运行特制程序(需取得虚拟机权限),可以造成 虚拟机逃逸
(在真实物理主机上执行任意代码,并获得物理主机控制权限)。
对此,360CERT建议广大用户及时安装最新补丁,做好资产自查以及预防工作,以免遭受黑客攻击。
0x01 风险等级
360CERT对该漏洞的评定结果如下
评定方式 | 等级 |
---|---|
威胁等级 | 中危 |
影响面 | 有限 |
0x02 影响版本
Parallels Desktop :<= 15.1.2
0x03 修复建议
通用修补建议:
升级到15.1.3
版本,下载安装Parallels Desktop 。下载地址为:
https://www.parallels.cn/products/desktop/trial/
关于Parallels Desktop虚拟机逃逸漏洞CVE-2020-8871是什么意思问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。
漏洞
等级
建议
问题
意思
主机
更多
版本
物理
风险
帮助
影响
攻击
解答
评定
易行
简单易行
代码
内存
内容
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
go如何切换数据库
qq聊天记录是在服务器还是本地
java架构数据库优化
数据库索引的原则
药典大全数据库
网络安全靠大家小学生演讲稿
网络安全法由哪一年开始生效
把电脑设置代理服务器
租用服务器吗
购买金融数据库怎样入账
第一部针对网络安全的立法
美国学校网络安全教育账号
后台密码忘了怎么更改数据库
职场网络安全秘籍
dell服务器如何远程管理
军职在线网络技术与应用实验
软件开发传统模型有什么
我国网络安全保护和监管体制
福建回收服务器主板虚拟主机
怎么查看pg数据库集群状态
专插本数据库原理及应用
服务器存储固态硬盘能用多久
平谷区智能网络技术售后保障
苍南技术刀片服务器售后保障
如何写一个网络安全教育的小脚本
声纳数据库设计
大华服务器网线接法
sq数据库登录命令
调研居民网络安全意识
天水工程软件开发公司