VMware

VMware于21日推出了一项重大安全修复程序,以修补其旗下的Carbon Black App Control 产品中的一个关键漏洞。
该漏洞允许未经授权的黑客以最高的系统权限执行恶意代码。
自从Pwn2Own在2016年引入虚拟化类别以来,从客户机到宿主机的逃逸一直都是比赛的亮点,今年也不例外。ZDI计划中也包含客户机到宿主机的逃逸漏洞。