Trail of Bits报告称,具备网络攻击能力的AI Agent三次成功逃逸QEMU/KVM虚拟机,利用内核及libslirp漏洞,包括0-day。QEMU开发者反驳称配置问题,非范式缺陷。文章强调攻击面工程重要性,建议改用passt、最小化设备模拟、快速补丁及启用MAC,并指出长程自主性是关键变量。
博通发布VMware Workstation 26H1u1版,主要修复高危虚拟机逃逸漏洞(CVE-2026-59346和59347),并新增平台密钥自动修复功能,解决微软UEFI安全启动证书更新问题。Windows 10/11虚拟机需安装2026年7月后补丁并升级VMware Tools。另修复界面和输入问题,提供下载地址。
博通发布VMware Fusion 26H1u1版,修复高危虚拟机逃逸漏洞(CVE-2026-59346和59347),并新增平台密钥自动修复功能,解决微软UEFI安全启动证书更新问题。建议Windows 10/11虚拟机用户更新,需安装2026年7月后补丁。
Linux内核发现新KVM漏洞CVE-2026-64561,可致虚拟机逃逸,危害极大,与7月漏洞类似。VPS和云服务商需临时停机升级内核修复,可能导致服务中断。建议用户提前备份数据,关注发行版和提供商公告,以防升级异常时能恢复服务。
安全研究人员披露了VMware Workstation中的高危漏洞链,攻击者可通过信息泄露和缓冲区溢出实现虚拟机逃逸并执行任意代码。受影响版本为17.0.1及更早,建议用户更新至17.5.0以修复漏洞。
本文探讨了QEMU虚拟机逃逸的基本概念和技术细节,重点分析了如何利用有漏洞的PCI设备实现虚拟机对宿主机内存的访问。文章详细介绍了PCI设备的结构、MMIO和PMIO的访问方式,以及通过特定代码进行内存映射和输入输出操作,从而实现对宿主机的控制。
Broadcom修复了VMware ESX中的三个0Day漏洞(CVE-2025-22224、CVE-2025-22225、CVE-2025-22226),这些漏洞已被恶意利用,导致虚拟机逃逸和管理程序访问权限的获取。
完成下面两步后,将自动完成登录并继续当前操作。