Побег из виртуальной машины
-
Обзор уязвимостей гипервизоров
- Уязвимости гипервизоров могут позволить злоумышленникам получить контроль над хост-системой.
- Уязвимости затрагивают различные гипервизоры, включая VMware, Microsoft Hyper-V и Citrix XenServer.
- Уязвимости включают переполнение буфера, ошибки в драйверах и уязвимости в коде гипервизоров.
-
Примеры уязвимостей
- Уязвимость Cloudburst позволяет злоумышленникам получить контроль над виртуальной машиной VMware.
- Уязвимость CVE-2008-0923 в VMware позволяет обходить ограничения на общие папки.
- Уязвимости CVE-2007-4993 и CVE-2008-1943 в Xen затрагивают переполнение буфера и уязвимости в серверном буфере.
- Уязвимости Spectre и Meltdown в 2017 году позволяют злоумышленникам читать память хоста.
- Уязвимости в Windows Hyper-V и VMware ESXi в 2018 и 2019 годах затрагивают переполнение буфера и ошибки в стековой памяти.
-
Рекомендации и внешние ссылки
- В статье приведены ссылки на видео и технические документы, связанные с уязвимостями гипервизоров.
Полный текст статьи: