<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Xen, позволяющая получить доступ к ресурсам хос...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86362.html</link>
    <description>В системе виртуализации Xen найдена уязвимость (http://permalink.gmane.org/gmane.comp.security.oss.general/8324), дающая возможность администратору гостевого окружения, имеющего доступ  к графической консоли гостевой системы (VNC или SDL) , перейти в режим мониторинга QEMU, через который можно добраться до ресурсов хост-системы и других гостевых окружений. Используя данные ресурсы атакующий может теоретически получить повышенные привилегии на уровне хост-системы. &lt;br&gt;&lt;br&gt;&lt;br&gt;Гостевые системы, работающие в режиме паравиртуализации без графической консоли, проблеме не подвержены. Настройка &quot;monitor=no&quot; или &quot;monitor=0&quot; не влияет на проявление уязвимости. Уязвимость проявляется при использовании xend/xm, libxl/xl и libvirt во всех версиях Xen, начиная с 4.0, за исключением конфигураций на базе Xen Cloud Platform. Для перехода в режим мониторинга QEMU достаточно нажать CTRL+ALT+2 (перебирая цифры с 2 до 6) до появления приглашения &quot;QEMU version monitor&quot;. В качестве обходного варианта для защиты можно отключить консоль мо</description>

<item>
    <title>Уязвимость в Xen, позволяющая получить доступ к ресурсам хос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86362.html#74</link>
    <pubDate>Sat, 08 Sep 2012 18:54:05 GMT</pubDate>
    <description>Осилить-то могут, внедрить не могут.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая получить доступ к ресурсам хос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86362.html#73</link>
    <pubDate>Sat, 08 Sep 2012 11:18:10 GMT</pubDate>
    <description>&amp;gt; Ужас, какая ксенофобия в форуме. :-) &lt;br&gt;&lt;br&gt;Особенно к фантомасам в резиновых масках! :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая получить доступ к ресурсам хос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86362.html#72</link>
    <pubDate>Fri, 07 Sep 2012 20:44:36 GMT</pubDate>
    <description>&amp;gt; И так - ad infinitum.&lt;br&gt;&lt;br&gt;Тогда найдите паразитов паразитирующих на вирусах :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая получить доступ к ресурсам хос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86362.html#71</link>
    <pubDate>Fri, 07 Sep 2012 20:43:04 GMT</pubDate>
    <description>&amp;gt; Не расстроится.&lt;br&gt;&lt;br&gt;Растроится. Хотя-бы за то что по русски это обычно звучит как Джоанна :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая получить доступ к ресурсам... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86362.html#70</link>
    <pubDate>Fri, 07 Sep 2012 20:37:56 GMT</pubDate>
    <description>&amp;gt; show me the code!&lt;br&gt;&lt;br&gt;Добро пожаловать в мир невидимых вещей - http://theinvisiblethings.blogspot.nl/2009/08/vegas-toys-part-i-ring-3-tools.html&lt;br&gt;&lt;br&gt;Ты ARC4 видишь? А он есть. И даже умеет DMA в системную память. Такая фигня :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая получить доступ к ресурсам хос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86362.html#69</link>
    <pubDate>Fri, 07 Sep 2012 20:10:19 GMT</pubDate>
    <description>&amp;gt; Qubes - это и есть упрощение. Суть системы в том, что главная &lt;br&gt;&amp;gt; точка отказа там переносится с ядра на гипервизор, который намного проще. &lt;br&gt;&lt;br&gt;Qubes это вообще по сути очень странная реализация микроядра. Где арбитром ресурсов выступает гипервизор, а вместо просто процессов - метапроцессы-операционки. Несколько переусложнено и ресурсожорко. Зато концепт лепится из того что есть и работает. Тогда как труЪ микроядра не могут осилить в нормальном виде уж лет 20. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая получить доступ к ресурсам хос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86362.html#68</link>
    <pubDate>Fri, 07 Sep 2012 20:07:30 GMT</pubDate>
    <description>&amp;gt; КVM QEMU не использует. &lt;br&gt;&lt;br&gt;Кто вам такую глупость сказал?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая получить доступ к ресурсам хос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86362.html#67</link>
    <pubDate>Fri, 07 Sep 2012 20:05:57 GMT</pubDate>
    <description>&amp;gt; А xen уже научился &quot;летать&quot; без Dom0???&lt;br&gt;&lt;br&gt;Тут интереснее скорее то, что является наиболее привилегированным кодом с полным доступом ко всем ресурсам железного хоста и кто производит арбитраж доступа к ресурсам. Заметьте, у рутковской в системе драйвера делающие I/O с реальным железом вообще вынесены в отдельный гуест, а dom0 достаточно обкоцан :). Чем-то напоминает микроядра, только вместо микроядра гипервизор, а вместо задач - гуест-операционки.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая получить доступ к ресурсам... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86362.html#66</link>
    <pubDate>Fri, 07 Sep 2012 20:03:42 GMT</pubDate>
    <description>show me the code!&lt;br&gt;</description>
</item>

</channel>
</rss>
