Researcher discloses VirtualBox Zero-Day without reporting it to Oracle

보안 연구원인 Sergey Zelenyuk이 오라클의 VirtualBox 가상화 소프트웨어의 제로데이 취약점에 대한 세부사항을 공개했습니다. 이 취약점은 공격자가 게스트에서 호스트로 탈출하는데 악용될 수 있습니다.

Zelenyuk은 오라클의 패치를 기다리지 않고 이 취약점을 대중에 공개했습니다. 이유는 현대 정보 보안의 상태, 특히 보안 연구 및 버그바운티 쪽의 의견에 동의하지 않기 때문이라고 밝혔습니다.

이 취약점은 VirtualBox 5.2.20 및 이전 버전에 영향을 미치며, 모든 호스트 또는 게스트 OS에서 악용될 수 있습니다.

-본문 중 일부

--

악성코드가 가상 머신을 탈출하여 자유롭게(?) 리얼 머신을 감염시킬 수 있는 취약점입니다. 크흠

사상 최악의 취약점이네요.
번호 제목 글쓴이 날짜 조회 수
공지 [공지] '하모니 소식' 게시판 변경 공지 [1] LukeHan 2018.12.17 54
1469 [질문] 민트19.1에서 와인을 어떤 패키지로 깔아야 할까요? [2] 가필드 2019.01.15 65
1468 해시합이 맞지 않습니다.는 어떻게 해결하나요? [2] file 관우 2019.01.07 102
1467 sudo sensors-detect 질문드립니다. [1] 블랙커피 2018.12.27 95
1466 [질문]민트 사나몬에서 [1] 보생 2018.12.26 123
1465 [질문] 파일 관리자로 다른 하드디스크 접근시 암호 설정 [5] krhamoni 2018.12.18 210
1464 [장애 문의] 하모니카 홈페이지에 문제 발생! [2] krhamoni 2018.12.18 77
1463 [건의] 커뮤니티 게시판 개편안 [2] krhamoni 2018.12.17 58
1462 Firefox 원격코드 실행 취약점 보안 업데이트 권고 [3] la_Nube(누베) 2018.12.12 108
1461 HamoniKR-ME 설치진행 오류 문의 [4] lookhim 2018.11.29 319
1460 HamoniKR-ME 64bit 1.1 [팁]선택하여 붙여넣기 6개 [2] 보생 2018.11.28 105
1459 [질문] HamoniKR-ME 64bit 1.1에서 그놈 달력 한글 적용이 안돠는데 [6] 보생 2018.11.25 172
1458 하모니카 HamoniKR-ME 1.1 버전 업데이트 [2] la_Nube(누베) 2018.11.20 368
1457 우분투 18.04 LTS가 5년 지원에서 10년 지원으로 [7] la_Nube(누베) 2018.11.20 400
1456 하모니카의 새로운 버전이 나왔습니다! HamoniKR-ME [2] la_Nube(누베) 2018.11.19 387
» VirtualBox 제로데이 취약점 발견한 연구원, 오라클에 제보하지 않은 채 공개해 [2] la_Nube(누베) 2018.11.08 290
1454 대부분의 리눅스 배포판에 영향을 미치는 새로운 권한 상승 취약점 발견 la_Nube(누베) 2018.10.30 328
1453 오늘 민트19 이곳에서 다운받아 설치 했습니다. [1] 가림토 2018.10.24 388
1452 만자로와 우분투 [8] WDever 2018.10.23 716
1451 LibSSH 라이브러리 보안 업데이트 권고 [4] la_Nube(누베) 2018.10.19 239
loginbox
아직 회원이 아니세요? MEMBER JOIN