《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Parallels高危漏洞的奇葩修復指南

Parallels高危漏洞的奇葩修復指南

2021-08-31
來源:嘶吼專業版
關鍵詞: 漏洞 修復指南

  Parallels Desktop的制造商已針對影響其Parallels Desktop 16 for Mac軟件和所有舊版本的高危權限提升漏洞發布了解決方法。研究人員在4月份首次發現該漏洞的5個月后,提出了緩解建議。

  據該公司稱,Parallels Desktop現在由私募股權巨頭KKR所有,目前擁有700萬用戶。它使得Mac用戶可以在他們的macOS上運行Windows、Linux和其他操作系統。

  該漏洞允許在Parallels虛擬機(VM)中運行的惡意軟件訪問在軟件默認配置中共享的macOS文件。該軟件制造商表示,建議的修復需要由最終用戶手動執行,并且可能會給某些人帶來“不便”,同時還會降低產品性能。

  周三的安全公告中首先廣泛披露了該漏洞的詳細信息。該漏洞(CVE-2021-34864)是由Parallels的WinAppHelper組件中的不當訪問控制引起的。據Parallels稱,該漏洞與該軟件的Parallels Tools相關,Parallels Tools是主機macOS與虛擬機操作系統之間通信的代理。

  一個易于利用的漏洞

  周三發布的另一份安全公告稱:“這個漏洞是由于缺乏適當的訪問控制造成的。攻擊者可以利用此漏洞在虛擬機管理程序的上下文中提升權限并執行任意代碼?!?/p>

  通用漏洞評分系統3.0版將該漏洞的嚴重性評為高(8.8)。該公告還警告說,該漏洞利用所需的復雜程度“很低”。

  Parallels 解釋道:“默認情況下,Parallels Desktop在Mac和VM之間共享文件和文件夾,因此用戶可以輕松地從虛擬機中運行的應用程序中打開macOS文件并將文檔保存到Mac?!薄按斯δ芟騐M公開用戶主文件夾。該文件夾可能包含惡意軟件可以訪問的配置文件、來自不同應用程序的緩存等?!?/p>

  Parallels建議用戶通過重新配置軟件或升級到最新版本(8月10日發布的Parallels Desktop 17 for Mac)來緩解該漏洞。

  根據漏洞的摘要描述:“Parallels Desktop 17 for Mac以及更新的版本不受影響。默認情況下,整個主文件夾不再與虛擬機共享,只有選定的文件夾會進行共享,如桌面、文檔、下載等。”

  該公司補充說:“此漏洞允許本地惡意用戶提升對受影響的Parallels Desktop安裝的權限。攻擊者必須首先獲得在目標客戶系統上執行低特權代碼的能力,然后才能利用此漏洞?!?/p>

  披露時間表

  該漏洞最初是由安全研究人員Sunjoo Park和Jack Dates于4月8日在Trend Micro的Pawn2Own Austin活動期間發現的。據該活動的組織者稱,由于他們的努力,研究人員每人獲得了40,000美元。

  8月10日,Parallels在其知識庫中發布了有關該漏洞的信息,標題為“在Parallels Desktop 16及更早版本中緩解ZDI-CAN-13543”。該帖子描述了他們在4月份的發現以及用戶為了保護自己而需要采取的緩解措施。周三,一些安全警報發布了該漏洞的識別號(CVE-2021-34864),并將其評為高危等級。

  最壞的情況是,惡意軟件或威脅行為者破壞或逃脫Windows的虛擬實例,從而感染系統。Parallel 沒有回復記者就本文發表評論的請求。

  不方便的修復

  要緩解該漏洞,Parallels Desktop 16 for Mac用戶(和其他舊版本用戶)有多種選擇。第一個選項是升級到Parallels Desktop 17 for Mac,它沒有這個漏洞。目前尚不清楚受影響的客戶是否需要為標準版支付50美元的一次性升級費用,以通過升級來緩解該缺陷。

  對于運行Parallels Desktop 16或更早版本軟件的客戶,該公司表示他們可用的修復程序將“減少軟件的功能”并造成“不便”,例如在跨虛擬機和主機macOS共享文檔時文件重復。

  “如果你不打算在VM中運行不受信任的代碼,建議遵循常見的安全措施。”“如果您在VM中運行不受信任的代碼,并且希望將VM與Mac隔離,那么可以采取以下的措施。”

  根據Parallels的說法,這些選項包括:

  1. 如KB 6912中所述,禁用共享文件夾。共享配置文件功能也將被禁用,您將無法再在VM中打開Mac文件或將文件保存到Mac。點擊KB 6912了解更多信息。

  2. 或者,按照KB 112942中的說明將VM與Mac隔離。隔離后,文件夾、文件、應用程序和外部驅動器不會在兩個操作系統之間共享。通常,VM無法訪問Mac上的任何信息。隔離虛擬機可提供最高級別的安全性。

  雖然上述措施緩解了安全問題,但它也消除了Parallels的賣點之一:“在Mac和Windows之間無縫移動和共享內容?!?/p>

  目前還不清楚將系統配置為將VM guest與主機操作系統隔離的macOS用戶是否可以緩解該漏洞。

  研究人員傾向Parallels

  雖然Parallels Desktop for Mac不是作為網絡安全研究工具銷售的,但許多網站推薦這種類型的使用場景。

  Parallels只是macOS用戶運行備用操作系統的眾多虛擬機選項之一。其他包括Apple自己的Boot Camp功能、VirtualBox和VMWare for macOS。

  最近,由于蘋果公司新推出的基于ARM的Mac電腦(其中包含M1芯片)中的Boot Camp已被刪除,人們對Parallels的興趣開始增加。在M1 Mac上安裝Windows 10需要Microsoft操作系統的ARM副本。

  Apple軟件工程高級副總裁Craig Federighi在Daring Fireball播客中表示,Apple未來不打算支持基于ARM的Mac上的Boot Camp。

  Parallels瞄準了這個機會,于4月14日發布了Parallels Desktop 16 for Mac更新,該更新支持帶有Apple M1芯片的Mac電腦。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美激情二区三区| 亚洲综合电影一区二区三区| 亚洲午夜成aⅴ人片| 国产精品嫩草99av在线| 欧美激情成人在线视频| 国产欧美日韩不卡| 久久夜色精品国产亚洲aⅴ| 一本色道久久加勒比88综合| 欧美女激情福利| 欧美一区二区精品| 国产欧美日韩视频| 亚洲欧洲日本一区二区三区| 久久久久久**毛片大全| 欧美怡红院视频一区二区三区| 欧美不卡视频一区| 亚洲日本在线观看| 国产毛片精品视频| 久久九九99视频| 羞羞答答国产精品www一本| 国产区欧美区日韩区| 久久精品一本| 亚洲日本电影在线| 久久五月激情| 国产精品揄拍500视频| 国产在线精品一区二区夜色| 欧美日韩一区二| 久久在线视频| 洋洋av久久久久久久一区| 久久夜色精品国产欧美乱极品| 久久亚洲二区| 欧美电影电视剧在线观看| 久久精品免费看| 亚洲欧美视频在线观看| 亚洲综合久久久久| 亚洲欧洲一区二区在线观看| 欧美伊人久久久久久午夜久久久久| 亚洲精品在线观看免费| 亚洲精品日韩欧美| 国产美女在线精品免费观看| 亚洲天堂第二页| 国内精品视频久久| 国内久久精品| 亚洲精品国产精品国产自| 午夜精品短视频| 国产精品尤物福利片在线观看| 国产精品少妇自拍| 久久久99久久精品女同性| 国产一区二区成人久久免费影院| 久久亚洲一区二区| 亚洲国产欧美国产综合一区| 国内精品久久久久久久影视麻豆| 亚洲免费观看高清完整版在线观看熊| 亚洲精品欧美日韩专区| 欧美日韩日日骚| 99国产精品久久久久久久成人热| 你懂的国产精品永久在线| 日韩一区二区久久| 国产精品久久久久久模特| 久久综合成人精品亚洲另类欧美| 亚洲福利电影| 久久综合国产精品台湾中文娱乐网| 国产欧美一区二区三区视频| 欧美欧美午夜aⅴ在线观看| 国一区二区在线观看| 美女脱光内衣内裤视频久久网站| 欧美激情一区二区三区| 亚洲第一页中文字幕| 国产乱码精品一区二区三区忘忧草| 国产精品人人做人人爽人人添| 免费成人在线观看视频| 亚洲美女在线视频| 欧美日韩mp4| 欧美国内亚洲| 嫩草伊人久久精品少妇av杨幂| 欧美精品一区二区三区久久久竹菊| 亚洲一区区二区| 国产精品免费一区二区三区观看| 亚洲一区免费看| 久久成人资源| 免费观看30秒视频久久| 亚洲男人第一av网站| 亚洲午夜激情网页| 老司机免费视频一区二区| 久久精品99| 久久久久久九九九九| 亚洲精品影院| 亚洲男女毛片无遮挡| 国产精品对白刺激久久久| 亚洲欧美在线高清| 欧美视频精品在线| 亚洲精品一区二区三区av| 免费看的黄色欧美网站| 麻豆精品国产91久久久久久| 久久亚洲精品一区| 欧美另类99xxxxx| 欧美精品免费播放| 久久久久久亚洲精品中文字幕| 国产一区二区无遮挡| 黄色小说综合网站| 国产美女精品| 亚洲欧洲av一区二区三区久久| 国内精品久久久久伊人av| 免费观看一区| 亚洲国产精品va在线看黑人动漫| 亚洲一区二区三区在线| 一区二区三区亚洲| 欧美国产第一页| 亚洲激情国产精品| 黄色一区三区| 日韩视频一区二区三区在线播放| 久久午夜精品| 久久亚洲精品一区| 欧美日韩亚洲综合在线| 亚洲欧洲久久| 黄色日韩精品| 一色屋精品视频在线看| 亚洲欧美激情一区二区| 欧美日韩国产系列| 国产精品一区二区三区观看| 香蕉久久一区二区不卡无毒影院| 欧美在线观看一区二区三区| 亚洲国产精品美女| 国产精品免费网站在线观看| 欧美在线视频观看免费网站| 怡红院精品视频在线观看极品| 国产精品成人免费| 香蕉国产精品偷在线观看不卡| 日韩一区二区电影网| 欧美一区二区三区四区在线| 尤物yw午夜国产精品视频明星| 国产亚洲欧美日韩日本| 欧美一区激情视频在线观看| 久久先锋资源| 欧美国产精品va在线观看| 国产精品美女999| 国产精品美女www爽爽爽视频| 在线 亚洲欧美在线综合一区| 欧美三日本三级少妇三99| 亚洲欧美日韩综合一区| 亚洲欧美日韩中文视频| 欧美日韩精品伦理作品在线免费观看| 在线成人av网站| 欧美特黄一级| 国产日韩欧美一区在线| 欧美日韩一区在线观看视频| 欧美一区激情视频在线观看| 亚洲国产另类 国产精品国产免费| 欧美插天视频在线播放| 久久国产精品高清| 国产精品久久久久9999吃药| 亚洲日韩欧美一区二区在线| 欧美日韩国产在线播放网站| 夜夜夜久久久| 国产一区二区三区四区在线观看| 亚洲美女福利视频网站| 在线电影欧美日韩一区二区私密| 国产日韩欧美一区在线| 亚洲激情在线观看视频免费| 亚洲区一区二| 欧美紧缚bdsm在线视频| 国内精品视频一区| 国产欧美日韩综合精品二区| 一区二区三区www| 欧美在线观看一区二区三区| 欧美一区亚洲| 欧美国产精品人人做人人爱| 国产情人综合久久777777| 香蕉国产精品偷在线观看不卡| 欧美一区二视频在线免费观看| 国产精品另类一区| 国产日韩亚洲欧美综合| 亚洲日韩欧美视频一区| 亚洲一区二区三区在线观看视频| 久久精品亚洲乱码伦伦中文| 欧美成人午夜免费视在线看片| 国产亚洲女人久久久久毛片| 在线观看成人一级片| 亚洲免费观看视频| 国产一区二三区| 亚洲欧洲另类| 欧美一级淫片播放口| 在线精品亚洲一区二区| 国内精品免费在线观看| 乱人伦精品视频在线观看| 国产精品视频一| 国产精品igao视频网网址不卡日韩| 久久这里只精品最新地址| 欧美精品xxxxbbbb| 国产精品成av人在线视午夜片| 午夜精品久久久久久99热软件| 亚洲欧洲一区二区在线播放| 欧美精品三级日韩久久| 欧美精品久久99久久在免费线| 亚洲欧洲综合另类| 欧美在线观看一区二区三区| 在线一区二区日韩| 国产精品99久久久久久白浆小说| 亚洲免费在线精品一区| 亚洲国产精品va| 亚洲福利在线视频| 午夜精品久久久久| 狠狠色伊人亚洲综合成人| 午夜精品网站| 欧美日韩国产综合一区二区| 亚洲视频播放| 欧美v国产在线一区二区三区| 亚洲精品四区| 国产一区二区欧美日韩| 欧美午夜精品久久久久免费视| 国产精品青草久久久久福利99| 欧美日本精品一区二区三区| 欧美劲爆第一页| 免费日韩av电影| 99成人在线| 国产日韩欧美综合精品| 亚洲一区二区视频在线| 国产精品专区h在线观看| 国产精品一区二区在线观看不卡| 国产日韩欧美亚洲一区| 久久精品视频99| 日韩一区二区精品在线观看| 亚洲日本理论电影| 国外成人性视频| 欧美日韩在线免费观看| 亚洲免费观看视频| 亚洲视频中文| 亚洲影音一区| 亚洲资源在线观看| 欧美日本高清一区| 久久国产婷婷国产香蕉| 久热re这里精品视频在线6| 国产免费成人在线视频| 亚洲高清一区二区三区| 欧美日韩视频专区在线播放| 99在线热播精品免费99热| 一区二区三区精品| 精品69视频一区二区三区| 黑人中文字幕一区二区三区| 国产欧美91| 亚洲黄网站黄| 1024精品一区二区三区| 欧美亚洲一区二区在线观看| 国产一区二区三区网站| 国产精品视频精品| 久久久久久久久一区二区| 国产精品乱码一区二区三区| 欧美日本二区| 国产精品视频一区二区三区| 一区精品在线播放| 亚洲图片在线观看| 欧美1区2区视频| 欧美日韩一区二| 欧美人成在线| 亚洲美女精品成人在线视频| 一本大道av伊人久久综合| 欧美—级a级欧美特级ar全黄| 伊人久久大香线蕉av超碰演员| 亚洲影院污污.| 国产精品一二三| 亚洲精品一二| 国产一区免费视频| 日韩视频二区| 亚洲欧美色婷婷| 国产精品福利在线观看网址| 99热这里只有成人精品国产| 欧美日韩在线精品| 亚洲精品久久久久久下一站| 欧美日韩网址| 亚洲图片自拍偷拍| 亚洲美女在线国产| 欧美色欧美亚洲另类二区| 亚洲午夜视频在线观看| 免费看的黄色欧美网站| 性欧美大战久久久久久久免费观看| 欧美另类视频| 欧美一二区视频| 91久久久在线| 国产视频一区在线| 久久九九久久九九| 好看的av在线不卡观看| 亚洲精品乱码久久久久久按摩观| 午夜精品福利电影| 亚洲综合久久久久| 欧美日韩免费观看一区三区| 91久久精品一区二区别| 亚洲高清中文字幕| 一区二区三区精品久久久| 99av国产精品欲麻豆| 国产精品美女久久久久久久| 欧美1级日本1级| 国产精品青草综合久久久久99| 久久久www免费人成黑人精品| 在线视频观看日韩| 欧美成人精品一区二区三区| 国产精品大全| 国产精品v欧美精品v日本精品动漫| 国产午夜精品久久久| 亚欧成人在线| 亚洲亚洲精品在线观看| 91久久精品国产91久久性色| 亚洲黄色成人| 欧美日产国产成人免费图片| 中文在线不卡视频| 国产精品人成在线观看免费| 久久综合伊人77777尤物| 国产三级精品三级| 欧美视频四区| 午夜在线播放视频欧美| 欧美一区二区三区四区在线观看地址| 国产亚洲一区二区三区在线观看| 激情伊人五月天久久综合| 亚洲一区日韩| 亚洲午夜精品久久久久久app| 欧美激情1区2区| 黄色欧美日韩| 国产日韩一区二区三区在线播放| 国产精品亚洲美女av网站| 99精品热视频只有精品10| 久久久久国产一区二区| 免费亚洲婷婷| 香蕉视频成人在线观看| 欧美激情一区二区三级高清视频| 国产精品亚洲综合色区韩国| 一区二区三区欧美亚洲| 亚洲经典视频在线观看| 亚洲精品一区二区三区婷婷月| 久久久久久久久久看片| 在线免费日韩片|