小心!VMware Workstation、Horizon Client更新修复了一个拒绝服务漏洞

VSole2022-01-20 10:12:57

0x01漏洞状态

漏洞细节

漏洞POC

漏洞EXP

在野利用

未知

未知

未知

0x02漏洞描述

VMware Workstation是一款功能强大的桌面虚拟计算机软件,提供用户可在单一的桌面上同时运行不同的操作系统,和进行开发、测试 、部署新的应用程序的最佳解决方案。

2022年1月19日,360漏洞云团队监测到VMware发布安全公告,修复了一个存在于VMware Workstation、Horizon Client中的拒绝服务漏洞。漏洞编号:CVE-2022-22938,漏洞威胁等级:中危,漏洞评分:4.0。

VMware Workstation、Horizon Client拒绝服务漏洞

 VMware Workstation、Horizon Client拒绝服务漏洞

漏洞编号

CVE-2022-22938

漏洞类型

拒绝服务

漏洞等级

中危(4.0)

公开状态

未知

在野利用

未知

漏洞描述

有权访问虚拟机或远程桌面的恶意行为者可能会利用此问题在安装了适用于Windows的 VMware Workstation或 Horizon Client 的主机上运行的 Thinprint 服务中触发拒绝服务条件。 

仅当启用了虚拟打印时才可能进行利用。默认情况下,该功能在 Workstation 上未启用,但在适用于Windows的Horizon Client 上默认启用。

0x03漏洞等级

中危(4.0)

0x04影响版本

VMware Workstation =16.x 

VMware Horizon Client =5.x

0x05修复建议

厂商已发布补丁修复漏洞,用户请尽快更新至安全版本:

Workstation:16.2.2

Horizon Client for Windows:5.5.3

与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

拒绝服务攻击horizon
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
许多默认正则表达式解析器都很复杂,而且存在很多安全问题。此时,将有可能导致应用程序出现拒绝服务的情况,因为CPU在尝试匹配正则表达式时会卡住。这个最坏情况复杂性是以立方计算的,如果字符串的易受攻击部分的长度增加了一倍,则执行时间应延长约8倍(2^3)。工具安装该工具需要在本地安装并配置好Python 3.8+环境。此时,Regexploit将返回评估结果。
据了解,ChromeOS漏洞是可以让黑客执行拒绝服务攻击的,并在一定的情况下,它还可以让黑客执行远程代码执行。微软表示,该漏洞目前还没有发现有被利用的迹象,该漏洞现在已经被修复了。从该漏洞的影响范围,以及它可以被黑客进行远程触发来考虑,这个安全漏洞的优先级和修复发布速度都是合理的。并且企业还需要及时的对漏洞进行检测,这样才能有防范的措施,才不至于漏洞被黑客利用了。
2023 年第一季度的超容量 DDoS攻击已从依赖受损的物联网设备转变为利用被破坏的虚拟专用服务器 。
DDOS简介DDOS又称为分布式拒绝服务,全称是Distributed Denial of Service。DDOS本是利用合理的请求造成资源过载,导致服务不可用,从而造成服务器拒绝正常流量服务。拒绝服务攻击处理流程现象分析:根据发现的现象、网络设备和服务的情况初步判断是否存在拒绝服务攻击
在过去的一周里,互联网上发生了两起最大的DDoS(分布式拒绝服务)攻击,在针对Github的T比特级DDoS攻击后,一场攻击流量高达1.7Tbps的DDoS攻击再次刷新了记录。由于这两次DDoS攻击利用了不安全的memcached服务器发起反射攻击,让恶意流量的攻击效果被显著放大。
在亲俄黑客组织 Killnet 的一部分 Anonymous Russia 声称发起 DDoS攻击后,欧洲议会的网站已被关闭。
据美国全国广播公司新闻报道,共袭击了四个网站,分别是蔡英文办公室网站、台防部网站、外交部网站和台湾最大的机场台湾桃园国际机场网站。美国东部时间周二下午可以访问台防部网站和外交部的网站,但台湾桃园国际机场的网站仍然没有响应。对网站的 DDoS 攻击 黑客指挥大量计算机同时访问网站,使网站不堪重负最终导致无法访问。经处置后,已恢复正常运作。目前仍不确定是谁发动了袭击。
VSole
网络安全专家