• XSS.stack #1 – первый литературный журнал от юзеров форума

Встречайте: Venom новая 0-day уязвимость

krest

RAID-массив
Пользователь
Регистрация
03.12.2014
Сообщения
79
Реакции
4
Встречайте: Venom новая 0-day уязвимость

Исследователи компьютерной безопасности из CrowdStrike сообщают, что обнаружена 0-day уязвимость, которая затрагивает миллионы серверов в датацентрах по всему миру.

Эта уязвимость содержится в одном из компонентов ПО, которое используется для виртуализации, и потенциально позволяет злоумышленнику получить доступ к гипервизору и любому сетевому устройству в датацентре. Уязвимость получила название "Venom", что является акронимом от "Virtualized Environment Neglected Operations Manipulation"

Причиной является широко игнориремый контроллер виртуальных флоппи дисков. Злоумышленник может отправить специально сформированный код, который выводит из строя целый гипервизор. Это позволяет злоумышленнику "выйти за рамки одной виртуальной" машины и получить доступ к остальным машинам.

Баг был найден еще в 2004 году в эмуляторе QEMU, но до сих пор множество популярных платформ для виртуализации, включая Xen, KVM, VirtualBox содержат уязвимый код.

Для использования уязвимости злоумышленнику необходимо получить доступ к виртуальной машине с высокими или "root" правами.

Исследователи считают, что Venom может стать топ-критической уязвимостью этого года.

Оригинал:
_http://www.zdnet.com/article/venom-security-flaw-millions-of-virtual-machines-datacenters/#ftag=RSSbaffb68
 
а ежели этот флоппи вообще выпилен из конфига и не используется?
 
AD0
имеется в виду запуск c виртуального флоппика на вирт машине?

Там баг в коде контроллера виртуального флоппи. Изначально сообщали, что даже если в виртуалке флопик отключен в "Опциях", то возможно использовать эту уязвимость.

Подробное описание уязвимости тут (англ.)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх