Обнаружены уязвимости в продуктах виртуализации от Oracle и VMware

29 янв 2015 17:20 #6943 от ICT
Компания Digital Security, специализирующаяся на анализе защищенности систем, объявила об обнаружении уязвимостей в Oracle VirtualBox и VMware Workstation, Player и Fusion в ходе исследовательской работы, посвященной технологиям виртуализации. Проблемы безопасности в компонентах, отвечающих за виртуализацию, нашли исследователи Петр Каменский и Георгий Носенко. Обнаруженные уязвимости имеют разную степень критичности: с их помощью возможно осуществить не только атаки на отказ в обслуживании, но и даже потенциально побег из гостевой машины, сообщили CNews в Digital Security. Эксперты Digital Security передали информацию о найденных «багах» вендорам — компаниям Oracle и VMware. Уязвимостям были присвоены соответствующие позиции в классификациях производителей ПО, выпущены обновления. При этом часть найденных уязвимостей еще находится в стадии закрытия, и о них будет объявлено позднее. «В ходе данного исследования мы анализировали защищенность технологий, связанных с виртуализацией, а также проверяли возможность реализации атак на них. Поиск уязвимостей осуществлялся как по исходному коду (VirtualBox), так и без него (VMware). Работа была непростой и долгой, без специальных знаний здесь невозможно получить результат. Теперь у нас есть серьезный опыт анализа технологий виртуализации, и мы будем продолжать работать в данном направлении», — рассказал Дмитрий Евдокимов, директор исследовательского центра Digital Security. Эксперты Digital Security проводят масштабное исследование защищенности технологий виртуализации уже более года. В рамках этого направления были обнаружены также уязвимости в продуктах для антивирусной защиты с технологией аппаратной виртуализации, в том числе MacAfee DeepDefender и Avast DeepScreen. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Топ-менеджер Oracle: "Прекратите искать уязвимости в наших продуктах"19.8Среда, 12 августа 2015
    В Intel Smart Sound обнаружены высокоопасные уязвимости14.78Пятница, 10 августа 2018
    Positive Technologies выявила множественные уязвимости в продуктах SAP14.73Среда, 04 октября 2017
    Microsoft нашла серьезные уязвимости в продуктах Huawei14.73Четверг, 28 марта 2019
    В 300 продуктах Cisco подтвердились критические уязвимости, о которых написал WikiLeaks14.42Вторник, 21 марта 2017
    Positive Technologies помогла закрыть уязвимости в продуктах SAP для корпоративного хранения данных и автоматизации бизнес-процессов13.83Пятница, 05 октября 2018
    VMware начинает летний цикл бесплатных вебинаров о виртуализации13.38Среда, 08 июня 2016
    Worldline выбрала VMware для виртуализации сети и управления облаком13.38Пятница, 16 февраля 2018
    В ядрах Linux на RHEL 6 и RHEL 7 обнаружены уязвимости13.13Понедельник, 30 января 2017
    VMware и AWS представили новый сервис гибридных «облаков» VMware Cloud on AWS9.59Пятница, 14 октября 2016

    Мы в соц. сетях