하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

Researcher discloses VirtualBox Zero-Day without reporting it to Oracle

보안 연구원인 Sergey Zelenyuk이 오라클의 VirtualBox 가상화 소프트웨어의 제로데이 취약점에 대한 세부사항을 공개했습니다. 이 취약점은 공격자가 게스트에서 호스트로 탈출하는데 악용될 수 있습니다.

Zelenyuk은 오라클의 패치를 기다리지 않고 이 취약점을 대중에 공개했습니다. 이유는 현대 정보 보안의 상태, 특히 보안 연구 및 버그바운티 쪽의 의견에 동의하지 않기 때문이라고 밝혔습니다.

이 취약점은 VirtualBox 5.2.20 및 이전 버전에 영향을 미치며, 모든 호스트 또는 게스트 OS에서 악용될 수 있습니다.

-본문 중 일부

--

악성코드가 가상 머신을 탈출하여 자유롭게(?) 리얼 머신을 감염시킬 수 있는 취약점입니다. 크흠

사상 최악의 취약점이네요.
  • ?
    Moordev 2018.11.09 13:03
    그러면 현재 사용되는 모든 VirtualBox는 전부 해당된다는 의미군요.
    빠른 업데이트가 필요해졌습니다.
  • ?
    la_Nube(누베) 2018.11.09 14:51

    네. 현존하는 모든 버전이네요.

    네트워크를 NAT가 아닌 Bridged 등으로 바꾸는 것이 현재 임시로 가능한 회피(?) 방법입니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12990
2411 소스 패키지가 정책에 맞지 않습니다 2 0 류창우 2014.11.28 13823
2410 하모니카 os 이번에는 무언가 끌리네요^^ 1 0 hanawa2 2014.12.02 13751
2409 root 계정으로 원격지 접속 하려면 어떻게 하나요? 4 0 데브장 2014.12.10 13673
2408 mp3 파일들 한글 다 깨집니다. 5 file 0 친절한우주인 2014.12.01 13442
2407 카카오톡 질문 4 0 kuma 2015.06.16 13436
2406 adobe flash player 업데이트 어떻게 해야 하나요? 2 0 GALBI 2015.01.04 13323
2405 LG노트북 키보드를 인식 못하네요.. 1 0 네잎클로버 2015.01.15 13321
2404 [질문] 와콤 테블릿, 조이패드, 조이스틱 사용 가능 여부와 방법 4 file 0 행복한펭귄 2016.02.04 13226
2403 왜 늦어지는 지에 대한 공지라도 해줬으면!! 2 0 미짓 2014.12.28 13152
2402 [질문] 보안 연결 실패 에러 해결 방법 알려주세요. 3 file 0 행복한펭귄 2016.01.30 13151
2401 듀얼 모니터 배치 문제 5 0 이렐린 2015.03.30 12703
2400 설치후 부팅시 모니터 화면이 검게 나옵니다 3 0 fkzl 2016.01.30 12676
2399 Nvidia Optimus 기능을 사용하려면 어떻게 해야 하나요. 1 0 엘련 2014.12.02 12610
2398 하모니카 OS를 웹서비스 키오스크로 설정하기 file 0 하모니카 2016.01.20 12602
2397 리눅스 한글 입력기 관련 3 0 onting 2014.12.08 12467
2396 하모니카 사용하기 편하네요 2 0 acrix 2014.12.03 12359
2395 설치관련 2 0 Kevinpa 2014.12.02 12346
2394 오디지FX 사운드카드 활성화 9 file 0 CSY 2016.01.26 12298
2393 한글이 잘 된다는 뜻은? 1 0 세벌 2014.12.05 12206
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 123 Next
/ 123
CLOSE