하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

Researcher discloses VirtualBox Zero-Day without reporting it to Oracle

보안 연구원인 Sergey Zelenyuk이 오라클의 VirtualBox 가상화 소프트웨어의 제로데이 취약점에 대한 세부사항을 공개했습니다. 이 취약점은 공격자가 게스트에서 호스트로 탈출하는데 악용될 수 있습니다.

Zelenyuk은 오라클의 패치를 기다리지 않고 이 취약점을 대중에 공개했습니다. 이유는 현대 정보 보안의 상태, 특히 보안 연구 및 버그바운티 쪽의 의견에 동의하지 않기 때문이라고 밝혔습니다.

이 취약점은 VirtualBox 5.2.20 및 이전 버전에 영향을 미치며, 모든 호스트 또는 게스트 OS에서 악용될 수 있습니다.

-본문 중 일부

--

악성코드가 가상 머신을 탈출하여 자유롭게(?) 리얼 머신을 감염시킬 수 있는 취약점입니다. 크흠

사상 최악의 취약점이네요.
  • ?
    Moordev 2018.11.09 13:03
    그러면 현재 사용되는 모든 VirtualBox는 전부 해당된다는 의미군요.
    빠른 업데이트가 필요해졌습니다.
  • ?
    la_Nube(누베) 2018.11.09 14:51

    네. 현존하는 모든 버전이네요.

    네트워크를 NAT가 아닌 Bridged 등으로 바꾸는 것이 현재 임시로 가능한 회피(?) 방법입니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12984
1471 [질문] comix 설치가 안됩니다. [Mint 19.1 Tessa 64bit] 5 0 관우 2019.01.31 761
1470 데비안 9.7 나왔습니다. 5 0 세벌 2019.01.25 680
1469 [질문] nimf indicator 관련 질문입니다~ 2 0 한국형개혁주의교회건설의꿈! 2019.01.23 706
1468 [질문] 민트19.1에서 와인을 어떤 패키지로 깔아야 할까요? 2 0 가필드 2019.01.15 1036
1467 해시합이 맞지 않습니다.는 어떻게 해결하나요? 2 file 0 관우 2019.01.07 1595
1466 sudo sensors-detect 질문드립니다. 1 0 블랙커피 2018.12.27 585
1465 [질문]민트 사나몬에서 1 0 보생 2018.12.26 570
1464 [질문] 파일 관리자로 다른 하드디스크 접근시 암호 설정 5 0 krhamoni 2018.12.18 771
1463 [장애 문의] 하모니카 홈페이지에 문제 발생! 2 0 krhamoni 2018.12.18 563
1462 [공지] '하모니 소식' 게시판 변경 공지 1 0 LukeHan 2018.12.17 30215
1461 [건의] 커뮤니티 게시판 개편안 2 0 krhamoni 2018.12.17 524
1460 Firefox 원격코드 실행 취약점 보안 업데이트 권고 3 0 la_Nube(누베) 2018.12.12 598
1459 HamoniKR-ME 설치진행 오류 문의 4 0 lookhim 2018.11.29 800
1458 HamoniKR-ME 64bit 1.1 [팁]선택하여 붙여넣기 6개 2 0 보생 2018.11.28 618
1457 [질문] HamoniKR-ME 64bit 1.1에서 그놈 달력 한글 적용이 안돠는데 6 0 보생 2018.11.25 767
1456 하모니카 HamoniKR-ME 1.1 버전 업데이트 2 0 la_Nube(누베) 2018.11.20 927
1455 우분투 18.04 LTS가 5년 지원에서 10년 지원으로 7 0 la_Nube(누베) 2018.11.20 1262
1454 하모니카의 새로운 버전이 나왔습니다! HamoniKR-ME 2 0 la_Nube(누베) 2018.11.19 1243
» VirtualBox 제로데이 취약점 발견한 연구원, 오라클에 제보하지 않은 채 공개해 2 0 la_Nube(누베) 2018.11.08 761
1452 대부분의 리눅스 배포판에 영향을 미치는 새로운 권한 상승 취약점 발견 0 la_Nube(누베) 2018.10.30 953
Board Pagination Prev 1 ... 45 46 47 48 49 50 51 52 53 54 ... 123 Next
/ 123
CLOSE