日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
虛擬化平臺存在“毒液”漏洞可控制宿主機

根據(jù)外媒arstechnica援引安全機構(gòu)crowdstrike的報道稱,流行的大多數(shù)虛擬化平臺存在VENOM(毒液)漏洞,該漏洞存在于虛擬主機中的模擬軟驅(qū)中,使用該漏洞能讓攻擊者越過虛擬化技術(shù)的限制,訪問并監(jiān)視控制宿主機,并通過宿主機的權(quán)限來訪問控制其他虛擬主機。

創(chuàng)新互聯(lián)網(wǎng)站建設(shè)提供從項目策劃、軟件開發(fā),軟件安全維護、網(wǎng)站優(yōu)化(SEO)、網(wǎng)站分析、效果評估等整套的建站服務(wù),主營業(yè)務(wù)為網(wǎng)站設(shè)計、做網(wǎng)站,app軟件開發(fā)以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。創(chuàng)新互聯(lián)深信只要達到每一位用戶的要求,就會得到認可,從而選擇與我們長期合作。這樣,我們也可以走得更遠!

目前,已知的XEN、KVM、QEMU受此漏洞的影響,而VMWare和Hyper-V不受影響。目前,包括Ubuntu、RedHat、XEN、QEMU以及Lionde等已經(jīng)提供修復補丁或者發(fā)布安全通告。

毒液漏洞

安全機構(gòu)表示,該漏洞由crowdstrike的高級技術(shù)員Jason Geffner在檢查虛擬化平臺安全性時發(fā)現(xiàn)的,漏洞自2004年模擬軟驅(qū)代碼首次添加到QEMU的代碼庫中就已經(jīng)存在,時間長達11年之久。漏洞主要是由于模擬軟驅(qū)代碼中的一個問題導致的,雖然軟驅(qū)早已經(jīng)過時,但這些虛擬化技術(shù)在虛擬機創(chuàng)建時默認添加了軟盤驅(qū)動器,就算軟驅(qū)被移除或者禁用,該漏洞還是可以被利用。此外,和以前發(fā)現(xiàn)的虛擬平臺漏洞或者bug不同,以前的只能應(yīng)用于虛擬機,這次的漏洞可以越過虛擬化平臺的限制,直接控制宿主機,危害比較嚴重。

Errata Security的安全技術(shù)員在博客中針對此漏洞稱,這是一個完美的bug,一旦控制宿主機,利用宿主機強大的性能,可以進行比特幣挖礦、密碼暴力破解、或者獲取宿主機所有的虛擬機上的RSA私匙、數(shù)據(jù)庫等。危害相當嚴重,難以想象這個存在11年的漏洞如果被類似NSA的機構(gòu)發(fā)現(xiàn)會是一種什么情況。

編譯自:arstechnica


本文題目:虛擬化平臺存在“毒液”漏洞可控制宿主機
URL網(wǎng)址:http://www.dlmjj.cn/article/djosssi.html