![]() |
Уязвимости в VmWare
Виртуальные машины используются в качустве полигона для для иследования вредоносных программ, создания гостевой оси для хак опытов каждый для себя найдёт сам применения . Но так же как и другое ПО они не лешены ошибок в коде и поэтому и поэтому представляют собой соблазнительную идею для атак.
29 июля 2007 года хакер caLLAX из групы GOODFELLAS Security Research Team нашёл уязвимость в VmWare , он обнаружил что в состав VmWare входит любопытный ActiveX компонент, он реализован вдинамической библиотеке vielib.dll которая экспортирует потециально небезопасные методы.ОДним из таких методов является StartProcess позволяющий порождать процесы от имени текущего пользователя со всеми его привелегиями. подробнее можно прочитать на : http://www.securityfocus.com/bid/25118 сам эксплоит: Код:
:. GOODFELLAS Security Research TEAM .:так же 30июля 2007 года (на следующий день) этим же самым человеком была найдена ещё одна уязвимость в этой же библиотеке. Так же 28 июля той же групой была найдена уязвимость в VmWare позволяющая произвести перезапись произвольного кода Код:
<!--и так в связи популяризации виртуальных машин начинаются оттачиваться новые технологии нападения и обороны на онные. навеяно журналом хакер за сентябрь (постараясь зделать скан статей с описанием данной уязвимости) Так же при поиске на http://milw0rm.com/search.php уязвимостей по запросу VmWare было показанно 5 уязвимостей что уже заставляет задуматься. 2007-07-30 VMware Inc 6.0.0 CreateProcess Remote Code Execution Exploit 6925 R D X callAX 2007-07-29 VMware Inc 6.0.0 (vielib.dll 2.2.5.42958) Remode Code Execution Exploit 5887 R D X callAX 2007-07-28 VMware IntraProcessLogging.dll 5.5.3.42958 Arbitrary Data Write Exploit 3726 R D X callAX 2006-08-27 VMware 5.5.1 (ActiveX) Local Buffer Overflow Exploit 5491 R D c0ntex 2006-08-16 VMware 5.5.1 COM Object Arbitrary Partition Table Delete Exploit 3663 R D X nop |
Так уязвимость вроде как выполняется внутри vmware на которую поставлена винда, а не в самой реальной системе?..
И как тут же написано "создания гостевой оси для хак опытов". У меня на vmware рассадник троянов и вирусов, да и друзья заходят через radmin поприкалыватся. Так-что каких-то там уязвимостей внутри vmware бояться... Это странно :) Если конечно vmware не использовать для vps. |
Ошибка имевшая место в 2005 году
А вот здесь ты не прав так как уязвимость в vmnat.ехе входящей в состав VMWare Workstation 5.5.0 приводила к тому что при вызывания переполнения динамической памяти возможна была засылка кода на основную ось со всеми вытикающими из этого последствиями.
более подробно можно почитать в архиве с сканом журнала http://slil.ru/24894467 |
В Хакере каком-то писали, что есть там уязвимость какая-то, использование, которой, позволяет "выйти за границы вээмваре"(номера 55-70 примерно)
|
Цитата:
|
Статья называется побег из VMWare (Помоему так)
п\с: http://www.xakep.ru/magazine/xa/087/072/1.asp |
Да Крис писал, 87 номер. Старая статья уже.
|
Цитата:
|
В тот период было гораздо больше интересных статей чем сейчас=(
|
| Время: 06:50 |