오늘:
1,308
어제:
2,133
전체:
3,112,610

하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

Researcher discloses VirtualBox Zero-Day without reporting it to Oracle

보안 연구원인 Sergey Zelenyuk이 오라클의 VirtualBox 가상화 소프트웨어의 제로데이 취약점에 대한 세부사항을 공개했습니다. 이 취약점은 공격자가 게스트에서 호스트로 탈출하는데 악용될 수 있습니다.

Zelenyuk은 오라클의 패치를 기다리지 않고 이 취약점을 대중에 공개했습니다. 이유는 현대 정보 보안의 상태, 특히 보안 연구 및 버그바운티 쪽의 의견에 동의하지 않기 때문이라고 밝혔습니다.

이 취약점은 VirtualBox 5.2.20 및 이전 버전에 영향을 미치며, 모든 호스트 또는 게스트 OS에서 악용될 수 있습니다.

-본문 중 일부

--

악성코드가 가상 머신을 탈출하여 자유롭게(?) 리얼 머신을 감염시킬 수 있는 취약점입니다. 크흠

사상 최악의 취약점이네요.
  • ?
    Moordev 2018.11.09 13:03
    그러면 현재 사용되는 모든 VirtualBox는 전부 해당된다는 의미군요.
    빠른 업데이트가 필요해졌습니다.
  • ?
    la_Nube(누베) 2018.11.09 14:51

    네. 현존하는 모든 버전이네요.

    네트워크를 NAT가 아닌 Bridged 등으로 바꾸는 것이 현재 임시로 가능한 회피(?) 방법입니다.


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

  2. HamoniKR-ME 64bit 1.1 [팁]선택하여 붙여넣기 6개

  3. [질문] HamoniKR-ME 64bit 1.1에서 그놈 달력 한글 적용이 안돠는데

  4. 하모니카 HamoniKR-ME 1.1 버전 업데이트

  5. 우분투 18.04 LTS가 5년 지원에서 10년 지원으로

  6. 하모니카의 새로운 버전이 나왔습니다! HamoniKR-ME

  7. VirtualBox 제로데이 취약점 발견한 연구원, 오라클에 제보하지 않은 채 공개해

  8. 대부분의 리눅스 배포판에 영향을 미치는 새로운 권한 상승 취약점 발견

  9. 오늘 민트19 이곳에서 다운받아 설치 했습니다.

  10. 만자로와 우분투

  11. LibSSH 라이브러리 보안 업데이트 권고

  12. 정부에서 했으면 하는 것.

  13. 동영상 가이드 게시판이 있으면 좋을 것 같습니다.

  14. 좋은 소식??

  15. 하모니카리눅스에서 주민등록등본 출력 되나요?

  16. 민트 쥐돌이 타라 가이드 앤 팁

  17. LMDE 3 Cindy (데비안 9 기반)를 써보았습니다!

  18. 앱이미지파일

  19. 파이어폭스의 북마크 기능이 말썽입니다.

  20. 리눅스민트 19.1 Tessa '테서' [tésə] 코드네임 발표

  21. 새로운 Linux가 나오나요?!

Board Pagination Prev 1 ... 48 49 50 51 52 53 54 55 56 57 ... 125 Next
/ 125
CLOSE