ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

В VMware найдена критическая уязвимость
  #1  
Старый 26.02.2008, 21:25
Аватар для brasco2k
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
Exclamation В VMware найдена критическая уязвимость

В популярной системе виртуализации VMware обнаружена серьезная уязвимость, которая позволяет осуществлять несанкционированный доступ к файлам. Отмечается, что уязвимость касается только случаев, когда и гостевая и основные ОС - Windows.

Обнаруженная уязвимость при определенных условиях позволяет просматривать файлы основной ОС из виртуализованной гостевой Windows. В VMware уже охарактеризовали данный баг, как критический, однако на данный момент исправление для программного обеспечения отсутствует.

Цитата:
Уязвимость была обнаружена экспертами в минувшую пятницу. "Использование данной уязвимости позволяет нарушить атакующему главный принцип виртуализации - изолированность виртуализованной ОС"
- говорят эксперты.


В VMware отметили, что уязвимость касается только тех случаев, когда в основной ОС есть сетевые папки. До тех пор, пока не будет выпущено исправление в VMware посоветовали заблокировать доступ к сетевым (Shared) папкам.

inattack.ru
 
Ответить с цитированием

  #2  
Старый 26.02.2008, 22:04
Аватар для ReVOLVeR
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

Есть точные описания уязвимости...???Расскажи по подробней...
мне это видится так...
расшаренные папки находятся на одном диске с вм машиной...
те запрос формируеся чтото типа ../../../../../$shere где $shere имя папки...
 
Ответить с цитированием

  #3  
Старый 26.02.2008, 22:12
Аватар для Exlibris
Exlibris
Постоянный
Регистрация: 26.02.2007
Сообщений: 495
Провел на форуме:
3835614

Репутация: 1386
Отправить сообщение для Exlibris с помощью ICQ
По умолчанию

Да, мне тоже кажется что из виртуальнй оси можно сомтреть файлы реалной только на локал хосте
--
я не раз уже устанавливал винду как виртуалку на основной винде и мог смотреть файлы своего компа, но не чужих...
Даже есть специаьные настройки на основоной машине, для виртуальной... =/
 
Ответить с цитированием

  #4  
Старый 26.02.2008, 22:37
Аватар для freddi
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

а в какой версии?
 
Ответить с цитированием

  #5  
Старый 26.02.2008, 22:40
Аватар для Exlibris
Exlibris
Постоянный
Регистрация: 26.02.2007
Сообщений: 495
Провел на форуме:
3835614

Репутация: 1386
Отправить сообщение для Exlibris с помощью ICQ
По умолчанию

Цитата:
Сообщение от freddi  
а в какой версии?
мне кажется что во всех, потому возможнсть настроить "сетевой экран" появилась вроде в версии 4.5 или даже раньше...
--
а может все такие кто знает/найдет/слышал про то как использовать эту фичу как уязвимость?
 
Ответить с цитированием

  #6  
Старый 27.02.2008, 16:20
Аватар для brasco2k
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

*Подвержены версии*

. VMWare Workstation 6.0.2
. VMWare Workstation 5.5.4
. VMWare Player 2.0.2
. VMWare Player 1.0.4
. VMWare ACE 2.0.2
. VMWare ACE 1.0.2

*Не подверженные*

. VMWare ESX
. VMWare Server
 
Ответить с цитированием

  #7  
Старый 20.05.2008, 19:02
Аватар для qwerra
qwerra
Участник форума
Регистрация: 21.04.2007
Сообщений: 259
Провел на форуме:
2177994

Репутация: 219
По умолчанию

интересно,как это можно просмотреть из виртуалки папки хостовой системы,если изначально не задать это в настройках VMware Workstation??? Если кто и не знает,там есть такой функционал как АСЕ,блокирующий прямой контакт.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В ядре Linux обнаружена критическая уязвимость biophreak Мировые новости 8 01.09.2008 22:08
Множественные уязвимости в Apple Macintosh OS X Mr. P.S. *nix 1 02.02.2008 17:53
Критическая уязвимость в Windows Vista KEZ Болталка 20 14.12.2007 12:10
В Internet Explorer критическая уязвимость dinar_007 Мировые новости 3 15.02.2006 20:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ