하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

Researcher discloses VirtualBox Zero-Day without reporting it to Oracle

보안 연구원인 Sergey Zelenyuk이 오라클의 VirtualBox 가상화 소프트웨어의 제로데이 취약점에 대한 세부사항을 공개했습니다. 이 취약점은 공격자가 게스트에서 호스트로 탈출하는데 악용될 수 있습니다.

Zelenyuk은 오라클의 패치를 기다리지 않고 이 취약점을 대중에 공개했습니다. 이유는 현대 정보 보안의 상태, 특히 보안 연구 및 버그바운티 쪽의 의견에 동의하지 않기 때문이라고 밝혔습니다.

이 취약점은 VirtualBox 5.2.20 및 이전 버전에 영향을 미치며, 모든 호스트 또는 게스트 OS에서 악용될 수 있습니다.

-본문 중 일부

--

악성코드가 가상 머신을 탈출하여 자유롭게(?) 리얼 머신을 감염시킬 수 있는 취약점입니다. 크흠

사상 최악의 취약점이네요.
  • ?
    Moordev 2018.11.09 13:03
    그러면 현재 사용되는 모든 VirtualBox는 전부 해당된다는 의미군요.
    빠른 업데이트가 필요해졌습니다.
  • ?
    la_Nube(누베) 2018.11.09 14:51

    네. 현존하는 모든 버전이네요.

    네트워크를 NAT가 아닌 Bridged 등으로 바꾸는 것이 현재 임시로 가능한 회피(?) 방법입니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 15340
1466 로그인 암호 입력 몇회이상 틀리면, 모든자료 삭제 1 0 하모태백 2023.07.30 531
1465 로그인 창 기본설정 2 0 onting 2015.01.25 9638
1464 로그인, 로그아웃 상태가 잘 보이네요. 9 0 세벌 2018.03.13 584
1463 로그인이 무한 반복 됩니다 3 0 레프 2020.07.22 796
1462 로사설치 후 업데이트관리자에러... 8 file 0 프리 2016.01.25 10261
1461 롤 클라이 언트에서 한글이 안쳐지네요. uim 벼루 입력기 입니다. 2 0 라루미 2021.02.06 952
1460 롤링 릴리즈 대 포인트 릴리즈 5 0 행복한펭귄 2017.03.09 7907
1459 루분투와 주분투 중에서 어떤 것이 더욱 가볍습니까? 2 0 행복한펭귄 2018.04.13 5819
1458 루트 비번 뭐에요? 4 0 금총이 2014.12.02 17117
1457 루트권한 얻는 방법 알려주시면 감사하겠습니다 2 0 스크린세이버 2023.03.09 706
1456 루프 장치란 무엇인가요? 3 file 0 행복한펭귄 2016.02.18 6008
1455 르누아르는 하모니카os 지원안하나요? 3 0 스크린세이버 2022.04.24 813
1454 리눅스 10가지 유용한 활용법 6 0 행복한펭귄 2017.10.31 3309
1453 리눅스 Apache httpd 보안 취약점 CVE-2017-9788, CVE-2017-9789 0 la_Nube 2017.07.16 4261
1452 리눅스 bind9 다중 보안 취약점 CVE-2017-3142, CVE-2017-3143 0 la_Nube 2017.06.30 5009
1451 리눅스 GNU C Library 보안 취약점 CVE-2017-1000366 1 0 la_Nube 2017.06.20 5473
1450 리눅스 Libgcyrpt 보안 취약점 CVE-2017-7526, CVE-2017-9526 0 la_Nube 2017.07.04 4298
1449 리눅스 ncurses 다중 보안 취약점 CVE-2017-11112, CVE-2017-11113 0 la_Nube 2017.07.09 4281
1448 리눅스 OS가 작동되면 배터리 충전이 되질 않습니다. 2 0 OS루키 2021.08.18 3104
1447 리눅스 PHP5, PHP7 7개 다중 보안 취약점 0 la_Nube 2017.07.11 4397
Board Pagination Prev 1 ... 46 47 48 49 50 51 52 53 54 55 ... 124 Next
/ 124
CLOSE