大数跨境
0
0

Oracle发布“毒液”漏洞修复方案

Oracle发布“毒液”漏洞修复方案 代码卫士
2015-05-19
1
导读:Oracle为其虚拟化软件中出现的“毒液”漏洞发布了补丁。“毒液”漏洞可导致攻击者摆脱虚拟机攻击主机。发现“

Oracle为其虚拟化软件中出现的“毒液”漏洞发布了补丁。“毒液”漏洞可导致攻击者摆脱虚拟机攻击主机。


发现“毒液”漏洞的公司Crowdstrike威胁情报公司研究员Jason Geffner私下将漏洞信息告知多个厂商包括Oracle、QEMU以及Xen邮件清单。Crowdstrike公司在修复公告中指出,“易受攻击的虚 拟软盘控制器(FDC)代码包含在多个虚拟化平台中并且也出现在Oracle产品中。拥有访问客户端操作系统账号并且有权限访问FDC的攻击者可利用这个 漏洞。”


虽然攻击者远程攻击的条件有限,但Oracle依然认为漏洞严重性很高,并且“强烈建议”用户使用修复补丁并且尽管重启。


受影响的版本包括VirtualBox 3.2、 4.0、4.1、 4.2、 以及早于 4.3.28的4.3; Oracle VM 2.2、 3.2、 以及3.3,和 Oracle Linux 5、 6、及 7。


本文由测腾代码卫士编译,不代表测腾观点,转载请注明“转自测腾代码卫士www.codesafe.cn”。
【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 1774
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读32
粉丝0
内容1.8k