Trei vulnerabilități critice în mai multe produse cu mașini virtuale de la VMware pot oferi hackerilor un acces neobișnuit de larg la unele dintre cele mai sensibile medii din rețelele mai multor clienți, compania și cercetătorii externi au avertizat marți.

Clasa de atac a fost posibilă prin exploatarea vulnerabilităților este cunoscută sub mai multe nume, inclusiv hiperjacking, atac de hipervisor sau evadare virtuală. Mașinile virtuale rulează adesea în mediile de găzduire pentru a împiedica un client să poată accesa sau controla resursele altor clienți. Prin izbucnirea mediului VM izolat al unui client, un actor amenințător ar putea prelua controlul asupra hipervizorului care adaptează fiecare VM. De acolo, atacatorul ar putea accesa VM -urile mai multor clienți, care folosesc adesea aceste medii controlate cu atenție pentru a -și găzdui rețelele interne.

Toate pariurile

„Dacă puteți scăpa de hipervizor, puteți accesa fiecare sistem”, cercetătorul de securitate Kevin Beaumont a spus pe Mastodon. „Dacă puteți scăpa de hipervizor, toate pariurile sunt oprite pe măsură ce o graniță este ruptă.” El adăugat

Citiți articolul complet

Comentarii

Chat Icon
Cluburile Știință&Tehnică
Prezentare generală a confidențialității

Acest site folosește cookie-uri pentru a-ți putea oferi cea mai bună experiență în utilizare. Informațiile cookie sunt stocate în navigatorul tău și au rolul de a te recunoaște când te întorci pe site-ul nostru și de a ajuta echipa noastră să înțeleagă care sunt secțiunile site-ului pe care le găsești mai interesante și mai utile.

×