关闭
专业的信息化与通信融合产品选型平台及垂直门户
注册
登陆
设为首页
加入收藏
首页
企业新闻
招标信息
行业应用
厂商专区
活动
商城
中标信息
全站搜索
搜索
资讯
中心
新闻中心
人物观点
厂商专区
市场分析
行业
应用
政府机构
能源产业
金融机构
教育科研
医疗卫生
交通运输
应用
分类
统一协作
呼叫客服
IP语音
视频会议
智能管理
数据库
数字监控
信息安全
IP储存
移动应用
云计算
物联网
当前位置:
网络通信网——网络通信专家 原IP通信网
>首页
->
智慧企业
->
信息安全
->
新闻
TOP
跨越次元的攻击?连虚拟机都不安全了
2018-11-15 15:11:13
来源:
FreeBuf
作者:【
大
中
小
】
关键词:
信息安全
融合通信应用调查
需求登记
产品选型
在线投稿
加入收藏
发表评论
推荐阅读
近日,一位俄罗斯的漏洞研究人员Sergey Zelenyuk曝光了一个VirtualBox的0day漏洞,他将该漏洞的细节和漏洞复现过程发在了网上,进行了详细的介绍说明。
近日,一位俄罗斯的漏洞研究人员Sergey Zelenyuk曝光了一个VirtualBox的0day漏洞,他将该漏洞的细节和漏洞复现过程发在了网上,进行了详细的介绍说明。
根据披露的漏洞细节我们可以了解到,该漏洞存在于虚拟化软件的共享代码库中,也就是说,所有支持该软件的操作系统中都会受到这种漏洞的威胁。利用这个漏洞,攻击者可以脱离用户虚拟计算机的环境,从而进入到真实系统中,获得RING 3以及更高级别的权限。
从“虚”到“实”
Sergey Zelenyuk发现,这个漏洞适用于配置了网络地址转换(NAT)模式下的[英特尔PRO/1000 MT桌面(82540EM)]网络适配器的虚拟机,这个设置相信用过虚拟机的都知道,是用来让虚拟机和实体系统中的网络能够相互访问的。
问题的关键就在于这个[英特尔PRO/1000 MT桌面(82540EM)]上,它存在的漏洞,能够让攻击者获得root或管理员权限的甚至主机的RING 3权限,然后还可以继续通过/dev/vboxdrv将权限升级到RING 0。
Zelenyuk在报告中详细解释了漏洞的机制,以及描述了如何通过触发虚拟操作系统中的缓冲区溢出来达到攻击目的:
首先,因为数据段允许网络适配器去跟踪系统内存中的网络数据包,从而能够使用描述符引起数据包中的整数下溢。
然后利用此状态将来自用户操作系统的数据读入缓冲区并导致溢出情况,从而导致覆盖函数指针,或导致堆栈溢出的情况。
能够100%实现的漏洞?
这个漏洞的实现主要依靠两个溢出条件,但由于它初始只能提供对ring3级别的权限,因此仍需要再次提权才能取得对主机的控制。
Zelenyuk认为这个漏洞就属于绝对的“不友好”类型,因为不论是发现还是利用都需要一定的技术水平。
他表示,缓冲区溢出的状态并不一定稳定,多数时候会导致系统崩溃。然而,他依旧认为这个漏洞是100%可用的,他说,这个漏洞可用于否取决于一些二进制文件是否匹配。
在进行漏洞复现的过程中,他分别使用了默认配置的32位和64位的Ubuntu 16.04和18.04两个系统,成功验证了漏洞的可用性。
这并不是VirtualBox首次被曝出漏洞,此前该软件的5.2.10版本也曾出现过漏洞事件,但是上一次Oracle修复的非常快。
本次漏洞披露,Zelenyuk也清楚的说明了为什么选择直接曝光而不是先通知厂商,据说是因为他上报了多次而没有被采纳,导致他一怒之下公开了漏洞细节。
对此我们也只能说,惹谁不好,偏要惹黑客。
责任编辑:
admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。
【
大
中
小
】【
打印
】
【
繁体
】【
投稿
】【
收藏
】 【
推荐
】【
举报
】【
评论
】 【
关闭
】 【
返回顶部
】
上一篇
:
解析工业环境中的7大安全缺口
下一篇
:
国家网信办发具有舆论属性的信息..
资料索取
网友评论
评论
帐 号:
密码:
(
新用户注册
)
验 证 码:
表 情:
内 容:
热门文章
美联社:FBI未能向许多当事方告知其..
市委常委、市政法委书记王维旭一行..
能源安全新战线:网络攻击猛于自然..
苹果手机存储指纹数据安全区被黑客..
北京管局约谈违规APP企业 全力保障..
图片主题
连云港东海移动为“2..
连云港灌云移动走进..
上海联通守护全民安..
“擦亮银龄眼,识破..
最新文章
连云港连云移动:宽带义诊为家庭筑..
连云港东海移动为“2025江苏东海海..
连云港灌云移动走进机场开展防诈骗..
上海联通守护全民安全 筑牢反诈防线..
连云港连云移动全力推进“打猫”行..
相关文章
网络安全问题频发,DDoS攻击呈上涨..
集联通与奇安信之力 构筑安如磐石的..
守护网络信息安全 保障人民群众利益..
网络安全五大误区
加强企业信息安全管理!贝锐向日葵..
广告位
关于我们
|
推广服务
|
企业会员
|
产品导购
|
公关顾问
|
投稿指南
|
站点导航
|
联系我们
Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
京ICP备05067673号-1
京公网安1101111101259