하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

Researcher discloses VirtualBox Zero-Day without reporting it to Oracle

보안 연구원인 Sergey Zelenyuk이 오라클의 VirtualBox 가상화 소프트웨어의 제로데이 취약점에 대한 세부사항을 공개했습니다. 이 취약점은 공격자가 게스트에서 호스트로 탈출하는데 악용될 수 있습니다.

Zelenyuk은 오라클의 패치를 기다리지 않고 이 취약점을 대중에 공개했습니다. 이유는 현대 정보 보안의 상태, 특히 보안 연구 및 버그바운티 쪽의 의견에 동의하지 않기 때문이라고 밝혔습니다.

이 취약점은 VirtualBox 5.2.20 및 이전 버전에 영향을 미치며, 모든 호스트 또는 게스트 OS에서 악용될 수 있습니다.

-본문 중 일부

--

악성코드가 가상 머신을 탈출하여 자유롭게(?) 리얼 머신을 감염시킬 수 있는 취약점입니다. 크흠

사상 최악의 취약점이네요.
  • ?
    Moordev 2018.11.09 13:03
    그러면 현재 사용되는 모든 VirtualBox는 전부 해당된다는 의미군요.
    빠른 업데이트가 필요해졌습니다.
  • ?
    la_Nube(누베) 2018.11.09 14:51

    네. 현존하는 모든 버전이네요.

    네트워크를 NAT가 아닌 Bridged 등으로 바꾸는 것이 현재 임시로 가능한 회피(?) 방법입니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 15722
1486 < Cherry tree > : 계층구조 방식의 메모 관리 프로그램! 3 file 0 만화가엄두 2017.07.05 6562
1485 우분투/리눅스민트/하모니카 크로미움 59.0.3071.109 발표 1 0 la_Nube 2017.07.05 4902
1484 [배포판] PCLinuxOS-2017.06.26 한글화 베타 1 버전 발표 4 file 0 행복한펭귄 2017.07.07 4825
1483 elementary OS의 앱센터에서는 소프트웨어의 가격을 정해서 받을 수 있습니다. 5 file 0 휘베스드님로인 2017.07.07 5003
1482 공공PC 하모니카 설치 컴퓨터 1,528대... 2 file 0 스모프 2017.07.08 4767
1481 우분투(Ubuntu)에서 커널 4.12를 설치하는 방법 3 0 la_Nube 2017.07.08 4803
1480 최신 리눅스 최고의 소프트웨어 1 0 행복한펭귄 2017.07.09 4546
1479 최신 EXTiX ISO를 사용하여 자신만의 리눅스 배포판을 만들 수 있습니다 2 file 0 행복한펭귄 2017.07.09 4782
1478 리눅스 systemd 보안 취약점 CVE-2017-1000082 0 la_Nube 2017.07.09 4318
1477 리눅스 ncurses 다중 보안 취약점 CVE-2017-11112, CVE-2017-11113 0 la_Nube 2017.07.09 4283
1476 리눅스 Xen, Linux Kernel, QEMU 10개 다중 보안 취약점 0 la_Nube 2017.07.09 4429
1475 리눅스 QEMU 보안 취약점 CVE-2017-9524 2 0 la_Nube 2017.07.09 4894
1474 우분투 16.04의 HWE 커널이 4.8에서 4.10으로 제안됨(Proposed) 0 la_Nube 2017.07.11 5073
1473 리눅스 PHP5, PHP7 7개 다중 보안 취약점 0 la_Nube 2017.07.11 4401
1472 윈도10 스토어에 우분투가 출시(?)되었습니다! 5 0 la_Nube 2017.07.11 4952
1471 Wine-Staging 2.12버전이 릴리즈 되었습니다. 5 0 Moordev 2017.07.12 4895
1470 All-in-One 우분투, 주분투, 쿠분투, 루분투, 우분투마테, 우분투그놈, 우분투벗지 17.04 3 0 la_Nube 2017.07.13 5113
1469 데비안(Debian)과 우분투(Ubuntu), 무엇이 다를까요? 4 0 la_Nube 2017.07.13 5951
1468 리눅스민트는 왜 가장 인기있는 리눅스 배포판이 되었을까요? 9 0 la_Nube 2017.07.14 7182
1467 리눅스 Samba, Heimdal 보안 취약점 CVE-2017-11103 0 la_Nube 2017.07.14 4411
Board Pagination Prev 1 ... 45 46 47 48 49 50 51 52 53 54 ... 124 Next
/ 124
CLOSE