虚拟化安全共9篇
VMware vCenter Syslog 目录遍历漏洞 CVE-2026-59310 遭在野利用:虚拟化控制平面如何排查与修复-速维云

VMware vCenter Syslog 目录遍历漏洞 CVE-2026-59310 遭在野利用:虚拟化控制平面如何排查与修复

事件概述 2026年7月29日,Broadcom 发布安全公告 VMSA-2026-0006,修复了 VMware vCenter Server 与 ESXi 中的多个高危漏洞。其中最严重的是 vCenter Syslog 服务中的目录遍历
svyun的头像-速维云svyun10天前
02814
Windows VMSwitch 高危漏洞 CVE-2026-57092:虚拟化主机为什么要优先打补丁-速维云

Windows VMSwitch 高危漏洞 CVE-2026-57092:虚拟化主机为什么要优先打补丁

微软 2026 年 7 月安全更新修复 Windows VMSwitch 高危权限提升漏洞 CVE-2026-57092。本文从 Hyper-V 虚拟化边界、影响范围、排查思路和补丁缓解建议出发,说明为什么虚拟化宿主机应优先处理。
svyun的头像-速维云svyun2个月前
2613
VMware vCenter 高危漏洞更新:为什么虚拟化管理面不能暴露在公网-速维云

VMware vCenter 高危漏洞更新:为什么虚拟化管理面不能暴露在公网

Broadcom 更新 VMware ESX、vCenter、Workstation 与 Fusion 多漏洞公告,vCenter 管理面漏洞与 ESXi 虚拟化边界风险都需要尽快排查和修复。
svyun的头像-速维云svyun1个月前
5412
KVM 虚拟机逃逸漏洞 Januscape 披露:嵌套虚拟化和云主机要重点排查-速维云

KVM 虚拟机逃逸漏洞 Januscape 披露:嵌套虚拟化和云主机要重点排查

Januscape(CVE-2026-53359)触及 KVM 虚拟机与宿主机隔离边界,嵌套虚拟化、公有云和自建虚拟化平台都需要关注补丁与风险缓解。
svyun的头像-速维云svyun2个月前
5010
VMware ESX 与 vCenter 关键漏洞更新:虚拟化主机为什么要尽快打补丁-速维云

VMware ESX 与 vCenter 关键漏洞更新:虚拟化主机为什么要尽快打补丁

Broadcom 更新 VMSA-2026-0006.1,修复 VMware ESX、vCenter、Workstation 与 Fusion 中的多项漏洞,其中 vCenter 认证绕过、Syslog 目录穿越和 VMXNET3 虚拟网卡越界写需要虚拟化管理员优先处...
svyun的头像-速维云svyun1个月前
669
Januscape 漏洞曝光:KVM 虚拟机逃逸为什么值得云主机用户关注-速维云

Januscape 漏洞曝光:KVM 虚拟机逃逸为什么值得云主机用户关注

CVE-2026-53359(Januscape)影响 Linux KVM/x86 虚拟化边界,可能造成宿主机拒绝服务并带来虚拟机逃逸风险。本文梳理影响范围、利用前提、排查思路和保守修复建议。
svyun的头像-速维云svyun2个月前
498