Обнаружены уязвимости в продуктах виртуализации от Oracle и VMware

Компания Digital Security, специализирующаяся на анализе защищенности систем, объявляет об обнаружении уязвимостей в Oracle VirtualBox и VMware Workstation, Player и Fusion в ходе исследовательской работы, посвященной технологиям виртуализации. Проблемы безопасности в компонентах, отвечающих за виртуализацию, нашли исследователи Петр Каменский и Георгий Носенко. Обнаруженные уязвимости имеют разную степень критичности: с их помощью возможно осуществить не только атаки на отказ в обслуживании, но и даже потенциально побег из гостевой машины.

Эксперты Digital Security передали информацию о найденных «багах» вендорам – компаниям Oracle и VMware. Уязвимостям были присвоены соответствующие позиции в классификациях производителей ПО, были выпущены обновления. Исследователи получили официальные благодарности от Oracle и VMware.

Благодарности от Oracle:

CPU July 2014 http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html

CPU January 2015 http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html

Благодарности от VMware:

VMSA-2015-0001 http://www.vmware.com/security/advisories/VMSA-2015-0001.html

Часть найденных уязвимостей еще находится в стадии закрытия, и о них будет объявлено позднее.

Комментирует Дмитрий Евдокимов, директор исследовательского центра Digital Security: «В ходе данного исследования мы анализировали защищенность технологий, связанных с виртуализацией, а также проверяли возможность реализации атак на них. Поиск уязвимостей осуществлялся как по исходному коду (VirtualBox) так и без него (VMware). Работа была непростой и долгой, без специальных знаний здесь невозможно получить результат. Теперь у нас есть серьезный опыт анализа технологий виртуализации, и мы будем продолжать работать в данном направлении».

Напомним, что эксперты Digital Security проводят масштабное исследование защищенности технологий виртуализации уже более года. В рамках этого направления были обнаружены также уязвимости в популярных продуктах для антивирусной защиты с технологией аппаратной виртуализации: MacAfee DeepDefender, Avast DeepScreen, Kaspersky Internet Security 15. Подробное описание здесь: http://dsec.ru/news/press/researchers_digital_security_has_discovered_a_critical_vulnerability_in_the_popular_anti_virus_produ/.

30 января, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.03.2026
Бумажная безопасность? В России появятся «белые» банкоматы
23.03.2026
Экстремистские материалы всё же можно будет искать. Но не всем
23.03.2026
Никита Леокумович (Angara Security): «Культура ИБ начинается с умения вовремя заметить атаку»
23.03.2026
А что если ИИ не снижает рабочую нагрузку?
23.03.2026
Геополитическая напряжённость вылилась в постоянную кибервойну
20.03.2026
Предприятия ТЭК опасаются обмениваться данными. Поможет общий ЦОД
20.03.2026
Хакеры ослепляют ИИ-ассистентов кастомными шрифтами
20.03.2026
В Госдуме просят разъяснить принципы «белого списка»
20.03.2026
ФБР обратилось к геймерам за помощью в поимке скамеров
20.03.2026
DarkSword — на службе госхакеров и поставщиков шпионского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных