<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    小心!VMware Workstation、Horizon Client更新修復了一個拒絕服務漏洞

    VSole2022-01-20 10:12:57

    0x01漏洞狀態

    漏洞細節

    漏洞POC

    漏洞EXP

    在野利用

    未知

    未知

    未知

    0x02漏洞描述

    VMware Workstation是一款功能強大的桌面虛擬計算機軟件,提供用戶可在單一的桌面上同時運行不同的操作系統,和進行開發、測試 、部署新的應用程序的最佳解決方案。

    2022年1月19日,360漏洞云團隊監測到VMware發布安全公告,修復了一個存在于VMware Workstation、Horizon Client中的拒絕服務漏洞。漏洞編號:CVE-2022-22938,漏洞威脅等級:中危,漏洞評分:4.0。

    VMware Workstation、Horizon Client拒絕服務漏洞

     VMware Workstation、Horizon Client拒絕服務漏洞

    漏洞編號

    CVE-2022-22938

    漏洞類型

    拒絕服務

    漏洞等級

    中危(4.0)

    公開狀態

    未知

    在野利用

    未知

    漏洞描述

    有權訪問虛擬機或遠程桌面的惡意行為者可能會利用此問題在安裝了適用于Windows的 VMware Workstation或 Horizon Client 的主機上運行的 Thinprint 服務中觸發拒絕服務條件。 

    僅當啟用了虛擬打印時才可能進行利用。默認情況下,該功能在 Workstation 上未啟用,但在適用于Windows的Horizon Client 上默認啟用。

    0x03漏洞等級

    中危(4.0)

    0x04影響版本

    VMware Workstation =16.x 

    VMware Horizon Client =5.x

    0x05修復建議

    廠商已發布補丁修復漏洞,用戶請盡快更新至安全版本:

    Workstation:16.2.2

    Horizon Client for Windows:5.5.3

    與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

    拒絕服務攻擊horizon
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    許多默認正則表達式解析器都很復雜,而且存在很多安全問題。此時,將有可能導致應用程序出現拒絕服務的情況,因為CPU在嘗試匹配正則表達式時會卡住。這個最壞情況復雜性是以立方計算的,如果字符串的易受攻擊部分的長度增加了一倍,則執行時間應延長約8倍(2^3)。工具安裝該工具需要在本地安裝并配置好Python 3.8+環境。此時,Regexploit將返回評估結果。
    據了解,ChromeOS漏洞是可以讓黑客執行拒絕服務攻擊的,并在一定的情況下,它還可以讓黑客執行遠程代碼執行。微軟表示,該漏洞目前還沒有發現有被利用的跡象,該漏洞現在已經被修復了。從該漏洞的影響范圍,以及它可以被黑客進行遠程觸發來考慮,這個安全漏洞的優先級和修復發布速度都是合理的。并且企業還需要及時的對漏洞進行檢測,這樣才能有防范的措施,才不至于漏洞被黑客利用了。
    2023 年第一季度的超容量 DDoS攻擊已從依賴受損的物聯網設備轉變為利用被破壞的虛擬專用服務器 。
    DDOS簡介DDOS又稱為分布式拒絕服務,全稱是Distributed Denial of Service。DDOS本是利用合理的請求造成資源過載,導致服務不可用,從而造成服務器拒絕正常流量服務。拒絕服務攻擊處理流程現象分析:根據發現的現象、網絡設備和服務的情況初步判斷是否存在拒絕服務攻擊
    在過去的一周里,互聯網上發生了兩起最大的DDoS(分布式拒絕服務)攻擊,在針對Github的T比特級DDoS攻擊后,一場攻擊流量高達1.7Tbps的DDoS攻擊再次刷新了記錄。由于這兩次DDoS攻擊利用了不安全的memcached服務器發起反射攻擊,讓惡意流量的攻擊效果被顯著放大。
    在親俄黑客組織 Killnet 的一部分 Anonymous Russia 聲稱發起 DDoS攻擊后,歐洲議會的網站已被關閉。
    據美國全國廣播公司新聞報道,共襲擊了四個網站,分別是蔡英文辦公室網站、臺防部網站、外交部網站和臺灣最大的機場臺灣桃園國際機場網站。美國東部時間周二下午可以訪問臺防部網站和外交部的網站,但臺灣桃園國際機場的網站仍然沒有響應。對網站的 DDoS 攻擊 黑客指揮大量計算機同時訪問網站,使網站不堪重負最終導致無法訪問。經處置后,已恢復正常運作。目前仍不確定是誰發動了襲擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类