하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

Researcher discloses VirtualBox Zero-Day without reporting it to Oracle

보안 연구원인 Sergey Zelenyuk이 오라클의 VirtualBox 가상화 소프트웨어의 제로데이 취약점에 대한 세부사항을 공개했습니다. 이 취약점은 공격자가 게스트에서 호스트로 탈출하는데 악용될 수 있습니다.

Zelenyuk은 오라클의 패치를 기다리지 않고 이 취약점을 대중에 공개했습니다. 이유는 현대 정보 보안의 상태, 특히 보안 연구 및 버그바운티 쪽의 의견에 동의하지 않기 때문이라고 밝혔습니다.

이 취약점은 VirtualBox 5.2.20 및 이전 버전에 영향을 미치며, 모든 호스트 또는 게스트 OS에서 악용될 수 있습니다.

-본문 중 일부

--

악성코드가 가상 머신을 탈출하여 자유롭게(?) 리얼 머신을 감염시킬 수 있는 취약점입니다. 크흠

사상 최악의 취약점이네요.
  • ?
    Moordev 2018.11.09 13:03
    그러면 현재 사용되는 모든 VirtualBox는 전부 해당된다는 의미군요.
    빠른 업데이트가 필요해졌습니다.
  • ?
    la_Nube(누베) 2018.11.09 14:51

    네. 현존하는 모든 버전이네요.

    네트워크를 NAT가 아닌 Bridged 등으로 바꾸는 것이 현재 임시로 가능한 회피(?) 방법입니다.


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

  2. 파이어폭스의 북마크 기능이 말썽입니다.

  3. 앱이미지파일

  4. LMDE 3 Cindy (데비안 9 기반)를 써보았습니다!

  5. 민트 쥐돌이 타라 가이드 앤 팁

  6. 하모니카리눅스에서 주민등록등본 출력 되나요?

  7. 좋은 소식??

  8. 동영상 가이드 게시판이 있으면 좋을 것 같습니다.

  9. 정부에서 했으면 하는 것.

  10. LibSSH 라이브러리 보안 업데이트 권고

  11. 만자로와 우분투

  12. 오늘 민트19 이곳에서 다운받아 설치 했습니다.

  13. No Image 30Oct
    by la_Nube(누베)
    2018/10/30 by la_Nube(누베)
    Views 954  Likes 0

    대부분의 리눅스 배포판에 영향을 미치는 새로운 권한 상승 취약점 발견

  14. VirtualBox 제로데이 취약점 발견한 연구원, 오라클에 제보하지 않은 채 공개해

  15. 하모니카의 새로운 버전이 나왔습니다! HamoniKR-ME

  16. 우분투 18.04 LTS가 5년 지원에서 10년 지원으로

  17. 하모니카 HamoniKR-ME 1.1 버전 업데이트

  18. [질문] HamoniKR-ME 64bit 1.1에서 그놈 달력 한글 적용이 안돠는데

  19. HamoniKR-ME 64bit 1.1 [팁]선택하여 붙여넣기 6개

  20. HamoniKR-ME 설치진행 오류 문의

  21. Firefox 원격코드 실행 취약점 보안 업데이트 권고

Board Pagination Prev 1 ... 68 69 70 71 72 73 74 75 76 77 ... 123 Next
/ 123
CLOSE