当前位置:首页 > 技术与方案 > 最新补丁相关

Workstation 剪贴板操作多个信息泄露漏洞

(2012-09-19 19:27:36)

VMWare Workstation 5.5.3 build 34685

 


VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。

VM的Guest Isolation设置中包含有名为Enable copy and paste to and from this virtual machine的复选框,仅在用户机器上安装了VMware tools组件的情况下才可以使用这个功能。剪贴板拷贝操作中存在以下漏洞:

1. 仅在对客户操作系统执行全局操作(中断和重新开始、重置、重启)并重新打开后,更改上述功能的值(启用或禁用)才会生效。仅更改复选框的值并点击OK不会更改该功能的当前设置。VMware管理员可能打开并使用了剪贴板传输功能,但在清除复选框后该功能仍是激活的,这样在剪贴板之间传输文本对象(如口令)时管理员仍会认为环境是隔离的,可能会导致信息泄漏。如果文本是可用作命令的字符串或URL的话,还可能无意中粘贴到命令行接口并激活。

2. 如果启用并在运行上述剪贴板功能的话,剪贴板内容传输的方向与guest与主机操作系统之间切换的方向是一致的。但是,如果主机操作系统的剪贴板为空并切换到了guest操作系统的剪贴板,guest剪贴板不会清除,继续保留当前的内容;这时如果再切换回主机的空剪贴板的话,guest剪贴板的内容就会填充到主机的剪贴板上。

这个漏洞可能导致将本应删除的数据(如口令或信用卡号)填充到主机的剪贴板上,但如果从guest操作系统切换到主机操作系统不会出现上述问题。

 

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号