В VMware найдена критическая уязвимость

Discussion in 'Мировые новости. Обсуждения.' started by brasco2k, 26 Feb 2008.

  1. brasco2k

    brasco2k Elder - Старейшина

    Joined:
    23 Nov 2007
    Messages:
    258
    Likes Received:
    91
    Reputations:
    0
    В популярной системе виртуализации VMware обнаружена серьезная уязвимость, которая позволяет осуществлять несанкционированный доступ к файлам. Отмечается, что уязвимость касается только случаев, когда и гостевая и основные ОС - Windows.

    Обнаруженная уязвимость при определенных условиях позволяет просматривать файлы основной ОС из виртуализованной гостевой Windows. В VMware уже охарактеризовали данный баг, как критический, однако на данный момент исправление для программного обеспечения отсутствует.

    - говорят эксперты.


    В VMware отметили, что уязвимость касается только тех случаев, когда в основной ОС есть сетевые папки. До тех пор, пока не будет выпущено исправление в VMware посоветовали заблокировать доступ к сетевым (Shared) папкам.

    inattack.ru
     
    4 people like this.
  2. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    Есть точные описания уязвимости...???Расскажи по подробней...
    мне это видится так...
    расшаренные папки находятся на одном диске с вм машиной...
    те запрос формируеся чтото типа ../../../../../$shere где $shere имя папки...
     
  3. Exlibris

    Exlibris Elder - Старейшина

    Joined:
    26 Feb 2007
    Messages:
    359
    Likes Received:
    394
    Reputations:
    27
    Да, мне тоже кажется что из виртуальнй оси можно сомтреть файлы реалной только на локал хосте
    --
    я не раз уже устанавливал винду как виртуалку на основной винде и мог смотреть файлы своего компа, но не чужих...
    Даже есть специаьные настройки на основоной машине, для виртуальной... =/
     
  4. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    а в какой версии?
     
    1 person likes this.
  5. Exlibris

    Exlibris Elder - Старейшина

    Joined:
    26 Feb 2007
    Messages:
    359
    Likes Received:
    394
    Reputations:
    27
    мне кажется что во всех, потому возможнсть настроить "сетевой экран" появилась вроде в версии 4.5 или даже раньше...
    --
    а может все такие кто знает/найдет/слышал про то как использовать эту фичу как уязвимость?
     
  6. brasco2k

    brasco2k Elder - Старейшина

    Joined:
    23 Nov 2007
    Messages:
    258
    Likes Received:
    91
    Reputations:
    0
    *Подвержены версии*

    . VMWare Workstation 6.0.2
    . VMWare Workstation 5.5.4
    . VMWare Player 2.0.2
    . VMWare Player 1.0.4
    . VMWare ACE 2.0.2
    . VMWare ACE 1.0.2

    *Не подверженные*

    . VMWare ESX
    . VMWare Server
     
  7. qwerra

    qwerra Elder - Старейшина

    Joined:
    21 Apr 2007
    Messages:
    211
    Likes Received:
    68
    Reputations:
    4
    интересно,как это можно просмотреть из виртуалки папки хостовой системы,если изначально не задать это в настройках VMware Workstation??? Если кто и не знает,там есть такой функционал как АСЕ,блокирующий прямой контакт.
     
Loading...