安全预警:VMWare虚拟机逃逸漏洞利用工具已被公开

  摘要: 近日, GitHub上公开了一个VMware虚拟机逃逸漏洞的利用工具。该利用工具可影响VMware WorkStation 12.5.5之前的版本。 目前该工具已通过Twitter等开始传播。该工具是利用今年Pwn2Own...

    近日, GitHub上公开了一个VMware虚拟机逃逸漏洞的利用工具。该利用工具可影响VMware WorkStation 12.5.5之前的版本。

                        

5.png

         目前该工具已通过Twitter等开始传播。

                       

6.png


        该工具是利用今年Pwn2Own大赛的一个逃逸漏洞(CVE-2017-4901)编写,VMware官方已于3月14日对该漏洞进行修复。

     (https://www.vmware.com/security/advisories/VMSA-2017-0005.html)

                  

7.png


        

       --转自游侠安全网