PDA

Просмотр полной версии : Выход за пределы виртуального окружения в VmWare и QEmu


GreenBear
02.05.2007, 15:11
Tavis Ormandy из Google опубликовал интересный отчет "An Empirical Study into the Security Exposure to Hosts of Hostile Virtualized Environments (http://taviso.decsystem.org/virtsec.pdf)" в котором проанализировал безопасность использования виртуальных окружений. В отчете демонстрируется ряд уязвимостей позволяющих запустить код или получить доступ к файлам вне изолированного окружения, в основой системе.

Так в эмуляторе QEMU обнаружено 5 уязвимостей (http://secunia.com/advisories/25073/), из которых 3 позволяют запустить злоумышленнику код с привилегиями под которыми работает эмулятор.

В VMware Workstation обнаружена (http://www.securityfocus.com/bid/23721) уязвимость, через которую злоумышленник может добраться до файлов корневой системы (если используется Shared Folders).

opennet

Sn@k3
02.05.2007, 15:20
опана)) не трожте vmware негодяи....

x8Hive
02.05.2007, 15:57
хе.. а зачем юзать Shared Folders -- ? если локалки с головой хватает.