7*24小时技术支持
海外CN2服务器(客服1)
近日,网络应急团队监测到VMware发布安全公告,修复了多个存在于VMware ESXi中的中危漏洞。由于使用了Intel 和 AMD 处理器,VMware ESXi存在Return-Stack-Buffer-Underflow (CVE-2022-29901,CVE-2022-28693) 和 Branch Type Confusion (CVE-2022-23816, CVE-2022-23825)漏洞。对虚拟机具有管理访问权限的攻击者可以利用各种侧信道CPU漏洞,这些漏洞可能会泄漏存储在物理内存中的有关虚拟机管理程序或驻留在同一 ESXi 主机上的其他虚拟机的信息。
【受影响版本】
VMware ESXi 7.0
VMware ESXi 6.7
VMware ESXi 6.5
VMware Cloud Foundation 4.x
VMware Cloud Foundation 3.x
VMware ESXi是美国威睿(Vmware)公司的一套可直接安装在物理服务器上的服务器虚拟化平台。