하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

Researcher discloses VirtualBox Zero-Day without reporting it to Oracle

보안 연구원인 Sergey Zelenyuk이 오라클의 VirtualBox 가상화 소프트웨어의 제로데이 취약점에 대한 세부사항을 공개했습니다. 이 취약점은 공격자가 게스트에서 호스트로 탈출하는데 악용될 수 있습니다.

Zelenyuk은 오라클의 패치를 기다리지 않고 이 취약점을 대중에 공개했습니다. 이유는 현대 정보 보안의 상태, 특히 보안 연구 및 버그바운티 쪽의 의견에 동의하지 않기 때문이라고 밝혔습니다.

이 취약점은 VirtualBox 5.2.20 및 이전 버전에 영향을 미치며, 모든 호스트 또는 게스트 OS에서 악용될 수 있습니다.

-본문 중 일부

--

악성코드가 가상 머신을 탈출하여 자유롭게(?) 리얼 머신을 감염시킬 수 있는 취약점입니다. 크흠

사상 최악의 취약점이네요.
  • ?
    Moordev 2018.11.09 13:03
    그러면 현재 사용되는 모든 VirtualBox는 전부 해당된다는 의미군요.
    빠른 업데이트가 필요해졌습니다.
  • ?
    la_Nube(누베) 2018.11.09 14:51

    네. 현존하는 모든 버전이네요.

    네트워크를 NAT가 아닌 Bridged 등으로 바꾸는 것이 현재 임시로 가능한 회피(?) 방법입니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13007
2435 최소,권장 사양 && 가입인증메일 4 0 IT노예 2014.12.03 10174
2434 짧은 사용기~ 1 0 Kkuala 2014.12.03 10364
2433 여러가지 불편 함니다. 2 0 742345 2014.12.03 8876
2432 버그 리포팅은 어디서 하나요?` 2 0 muto 2014.12.04 7041
2431 OS 하모니카는 그래픽 정보확인을 할 수없다??? 4 0 친절한우주인 2014.12.04 9620
2430 버그리포트 게시판이 따로 필요한가요? 0 세벌 2014.12.04 6907
2429 이 사이트는 회원 가입하기도 힘드네요. 4 0 세벌 2014.12.04 7108
2428 여러가지 리눅스 써 봤습니다. 3 0 세벌 2014.12.04 8856
2427 고생하십니다. ^^ 두번째 질문 드립니다. ㅋ 6 file 0 잉구탱구 2014.12.04 10955
2426 한/영 전환 관련 6 0 Kevinpa 2014.12.04 9631
2425 업무용 국산 소프트웨어 리눅스화 5 0 Levinas0 2014.12.05 11626
2424 디게 만족 0 gilgaruru 2014.12.05 8355
2423 소통이 필요해 0 세벌 2014.12.05 6991
2422 한글이 잘 된다는 뜻은? 1 0 세벌 2014.12.05 12207
2421 초보유저 이지만 한가지 올립니다 ^^;;; 0 다리삔날도 2014.12.06 7699
2420 민트를 처음 경험했는데..정말 훌륭합니다. 3 0 탱크 2014.12.06 8908
2419 wine을 이용하면 카카오톡도 쓸 수 있습니다. 3 file 0 사포 2014.12.06 20918
2418 비슷한 점? 다른 점? 3 0 세벌 2014.12.06 8619
2417 세번째 질문입니다. 한글관련 2 file 0 잉구탱구 2014.12.06 9325
2416 삼성노트북 SENS R71 키보드 문제 1 0 ㄱㅎㄱ 2014.12.07 10932
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 123 Next
/ 123
CLOSE