VENOM: Vulnerabilidade em máquinas virtuais

1. VENOM: Vulnerabilidade em máquinas virtuais

Perfil removido
removido

(usa Nenhuma)

Enviado em 05/07/2017 - 05:36h

Uma vez alguém veio perguntar sobre furos em máquinas virtuais. Sobre ataque ao hospedeiro através do sistema virtualizador. Foi muito antes destes texto. Nada é seguro. Também faz pensar na segurança de máquinas Java. Pode ser notícia velha, mas sempre tem gente que desconhece. Por exemplo, imaginava existiir, mas só agora consegui encontrar.

VENOM: VIRTUALIZED ENVIRONMENT NEGLECTED OPERATIONS MANIPULATION

VENOM, CVE-2015-3456, is a security vulnerability in the virtual floppy drive code used by many computer virtualization platforms. This vulnerability may allow an attacker to escape from the confines of an affected virtual machine (VM) guest and potentially obtain code-execution access to the host. Absent mitigation, this VM escape could open access to the host system and all other VMs running on that host, potentially giving adversaries significant elevated access to the host’s local network and adjacent systems.

Exploitation of the VENOM vulnerability can expose access to corporate intellectual property (IP), in addition to sensitive and personally identifiable information (PII), potentially impacting the thousands of organizations and millions of end users that rely on affected VMs for the allocation of shared computing resources, as well as connectivity, storage, security, and privacy.


Também em https://access.redhat.com/articles/1444903


  






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts