虚拟化安全共9篇
Vercel 确认 KVM 零日虚拟机逃逸漏洞:研究员获 5 万美元赏金,多租户隔离边界敲响警钟-速维云

Vercel 确认 KVM 零日虚拟机逃逸漏洞:研究员获 5 万美元赏金,多租户隔离边界敲响警钟

事件概述 2026 年 10 月初,安全研究员 Paulos Yibelo 披露了 Vercel 平台底层虚拟化组件中的一个 KVM(Kernel-based Virtual Machine)零日漏洞,并演示了完整的虚拟机逃逸:Guest
svyun的头像-速维云svyun1小时前
0385
VMware vCenter Syslog 目录遍历漏洞 CVE-2026-59310 遭在野利用:虚拟化控制平面如何排查与修复-速维云

VMware vCenter Syslog 目录遍历漏洞 CVE-2026-59310 遭在野利用:虚拟化控制平面如何排查与修复

事件概述 2026年7月29日,Broadcom 发布安全公告 VMSA-2026-0006,修复了 VMware vCenter Server 与 ESXi 中的多个高危漏洞。其中最严重的是 vCenter Syslog 服务中的目录遍历
svyun的头像-速维云svyun10天前
02814
VMware vCenter 目录穿越漏洞进入 KEV:虚拟化控制面为什么要尽快升级-速维云

VMware vCenter 目录穿越漏洞进入 KEV:虚拟化控制面为什么要尽快升级

Broadcom 更新 VMware vCenter 安全公告,CISA 同步将 CVE-2026-59310 纳入 KEV。本文解读漏洞影响、攻击前提、排查思路与修复建议。
svyun的头像-速维云svyun1个月前
335
VMware vCenter 高危漏洞更新:为什么虚拟化管理面不能暴露在公网-速维云

VMware vCenter 高危漏洞更新:为什么虚拟化管理面不能暴露在公网

Broadcom 更新 VMware ESX、vCenter、Workstation 与 Fusion 多漏洞公告,vCenter 管理面漏洞与 ESXi 虚拟化边界风险都需要尽快排查和修复。
svyun的头像-速维云svyun1个月前
5412
VMware ESX 与 vCenter 关键漏洞更新:虚拟化主机为什么要尽快打补丁-速维云

VMware ESX 与 vCenter 关键漏洞更新:虚拟化主机为什么要尽快打补丁

Broadcom 更新 VMSA-2026-0006.1,修复 VMware ESX、vCenter、Workstation 与 Fusion 中的多项漏洞,其中 vCenter 认证绕过、Syslog 目录穿越和 VMXNET3 虚拟网卡越界写需要虚拟化管理员优先处...
svyun的头像-速维云svyun1个月前
669
VMware vCenter 关键漏洞更新:虚拟化控制平面为什么要尽快升级-速维云

VMware vCenter 关键漏洞更新:虚拟化控制平面为什么要尽快升级

Broadcom 发布并更新 VMSA-2026-0006.1,修复 vCenter、ESX、Workstation 与 Fusion 多个漏洞,其中两个 vCenter 漏洞评分 9.8。本文梳理影响范围、利用前提、排查思路和保守升级建议。
svyun的头像-速维云svyun1个月前
346