Побег виртуальной машины

Побег из виртуальной машины Обзор уязвимостей гипервизоров Уязвимости гипервизоров могут позволить злоумышленникам получить контроль над хост-системой.  Уязвимости затрагивают различные гипервизоры, […]

Побег из виртуальной машины

  • Обзор уязвимостей гипервизоров

    • Уязвимости гипервизоров могут позволить злоумышленникам получить контроль над хост-системой. 
    • Уязвимости затрагивают различные гипервизоры, включая VMware, Microsoft Hyper-V и Citrix XenServer. 
    • Уязвимости включают переполнение буфера, ошибки в драйверах и уязвимости в коде гипервизоров. 
  • Примеры уязвимостей

    • Уязвимость Cloudburst позволяет злоумышленникам получить контроль над виртуальной машиной VMware. 
    • Уязвимость CVE-2008-0923 в VMware позволяет обходить ограничения на общие папки. 
    • Уязвимости CVE-2007-4993 и CVE-2008-1943 в Xen затрагивают переполнение буфера и уязвимости в серверном буфере. 
    • Уязвимости Spectre и Meltdown в 2017 году позволяют злоумышленникам читать память хоста. 
    • Уязвимости в Windows Hyper-V и VMware ESXi в 2018 и 2019 годах затрагивают переполнение буфера и ошибки в стековой памяти. 
  • Рекомендации и внешние ссылки

    • В статье приведены ссылки на видео и технические документы, связанные с уязвимостями гипервизоров. 

Полный текст статьи:

Побег виртуальной машины — Википедия

Оставьте комментарий

Прокрутить вверх