Обнаружены уязвимости в продуктах виртуализации от Oracle и VMware

Компания Digital Security, специализирующаяся на анализе защищенности систем, объявляет об обнаружении уязвимостей в Oracle VirtualBox и VMware Workstation, Player и Fusion в ходе исследовательской работы, посвященной технологиям виртуализации. Проблемы безопасности в компонентах, отвечающих за виртуализацию, нашли исследователи Петр Каменский и Георгий Носенко. Обнаруженные уязвимости имеют разную степень критичности: с их помощью возможно осуществить не только атаки на отказ в обслуживании, но и даже потенциально побег из гостевой машины.

Эксперты Digital Security передали информацию о найденных «багах» вендорам – компаниям Oracle и VMware. Уязвимостям были присвоены соответствующие позиции в классификациях производителей ПО, были выпущены обновления. Исследователи получили официальные благодарности от Oracle и VMware.

Благодарности от Oracle:

CPU July 2014 http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html

CPU January 2015 http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html

Благодарности от VMware:

VMSA-2015-0001 http://www.vmware.com/security/advisories/VMSA-2015-0001.html

Часть найденных уязвимостей еще находится в стадии закрытия, и о них будет объявлено позднее.

Комментирует Дмитрий Евдокимов, директор исследовательского центра Digital Security: «В ходе данного исследования мы анализировали защищенность технологий, связанных с виртуализацией, а также проверяли возможность реализации атак на них. Поиск уязвимостей осуществлялся как по исходному коду (VirtualBox) так и без него (VMware). Работа была непростой и долгой, без специальных знаний здесь невозможно получить результат. Теперь у нас есть серьезный опыт анализа технологий виртуализации, и мы будем продолжать работать в данном направлении».

Напомним, что эксперты Digital Security проводят масштабное исследование защищенности технологий виртуализации уже более года. В рамках этого направления были обнаружены также уязвимости в популярных продуктах для антивирусной защиты с технологией аппаратной виртуализации: MacAfee DeepDefender, Avast DeepScreen, Kaspersky Internet Security 15. Подробное описание здесь: http://dsec.ru/news/press/researchers_digital_security_has_discovered_a_critical_vulnerability_in_the_popular_anti_virus_produ/.

30 января, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.09.2025
Швейцария показала свою «нейтральную» языковую модель
04.09.2025
«Мы обязаны заблокировать все звонки, которые идентифицируются как массовые»
04.09.2025
«Мир» не оставляет восточное направление
04.09.2025
Немкин: Использования встроенного ИИ для доносов не было
04.09.2025
Как ИИ даёт новое измерение платёжным технологиям
04.09.2025
24-27 сентября 2025 года в Сочи состоится XXII Международный банковский форум
03.09.2025
В Госдуме заявили об интересе «людей в костюмах» к FaceTime
03.09.2025
TenChat внедряет сертификацию ИТ-специалистов на базе платформы РОКИС
03.09.2025
«Образовательный сектор — настоящий кладезь конфиденциальной информации»
03.09.2025
В китайском интернете ввели обязательную маркировку ИИ-контента

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных