The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выход за пределы виртуального окружения в VmWare и QEmu

02.05.2007 14:05

Tavis Ormandy из Google опубликовал интересный отчет "An Empirical Study into the Security Exposure to Hosts of Hostile Virtualized Environments" в котором проанализировал безопасность использования виртуальных окружений. В отчете демонстрируется ряд уязвимостей позволяющих запустить код или получить доступ к файлам вне изолированного окружения, в основой системе.

Так в эмуляторе QEMU обнаружено 5 уязвимостей, из которых 3 позволяют запустить злоумышленнику код с привилегиями под которыми работает эмулятор.

В VMware Workstation обнаружена уязвимость, через которую злоумышленник может добраться до файлов корневой системы (если используется Shared Folders).

  1. Главная ссылка к новости (http://taviso.decsystem.org/vi...)
  2. QEMU Multiple Local Vulnerabilities
  3. VMware Multiple Denial Of Service Vulnerabilities
  4. VMware Workstation Shared Folders Directory Traversal Vulnerability
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/10666-vmware
Ключевые слова: vmware, qumu, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (3) RSS
  • 1, Аноним (-), 22:28, 03/05/2007 [ответить]  
  • +/
    Баян, Крис Касперски об этом писал уже, причём довольно давно. =)
     
  • 2, tigrisha (??), 16:33, 11/05/2007 [ответить]  
  • +/
    Если бы писал на английском была бы ему честь и хвала. То что написано на русском к сожалению для большей части мира не существует.
     
  • 3, Аноним (3), 04:24, 17/08/2018 [ответить]  
  • +/
    Ну это какбы проблемы большей части мира
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру