하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

Researcher discloses VirtualBox Zero-Day without reporting it to Oracle

보안 연구원인 Sergey Zelenyuk이 오라클의 VirtualBox 가상화 소프트웨어의 제로데이 취약점에 대한 세부사항을 공개했습니다. 이 취약점은 공격자가 게스트에서 호스트로 탈출하는데 악용될 수 있습니다.

Zelenyuk은 오라클의 패치를 기다리지 않고 이 취약점을 대중에 공개했습니다. 이유는 현대 정보 보안의 상태, 특히 보안 연구 및 버그바운티 쪽의 의견에 동의하지 않기 때문이라고 밝혔습니다.

이 취약점은 VirtualBox 5.2.20 및 이전 버전에 영향을 미치며, 모든 호스트 또는 게스트 OS에서 악용될 수 있습니다.

-본문 중 일부

--

악성코드가 가상 머신을 탈출하여 자유롭게(?) 리얼 머신을 감염시킬 수 있는 취약점입니다. 크흠

사상 최악의 취약점이네요.
  • ?
    Moordev 2018.11.09 13:03
    그러면 현재 사용되는 모든 VirtualBox는 전부 해당된다는 의미군요.
    빠른 업데이트가 필요해졌습니다.
  • ?
    la_Nube(누베) 2018.11.09 14:51

    네. 현존하는 모든 버전이네요.

    네트워크를 NAT가 아닌 Bridged 등으로 바꾸는 것이 현재 임시로 가능한 회피(?) 방법입니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12992
2412 한컴의 hwp 포맷 에디터개발은 어디까지 왔을까요? 7 0 해바라기별 2016.04.26 6836
2411 한컴오피스 한글 인풋렉.. 15 file 0 띵진 2021.09.24 3050
2410 한숨을 내쉬며... 5 0 식혜고양이 2016.08.18 5903
2409 한글화서비스? 1 0 세벌 2014.12.09 7129
2408 한글화서비스 도움말 오타 1 0 onting 2015.01.24 7475
2407 한글화 하다 문제 4 0 HavNa 2017.10.16 2697
2406 한글화 서비스 등록이 되지 않습니다 3 file 0 wijw111 2015.02.09 8520
2405 한글화 서비스 관련 문제입나다. 0 onting 2015.12.15 5684
2404 한글입력기 다솜이 님프로 변경되었네요. 4 0 string 2016.05.18 6797
2403 한글입력과 관련한 정보 링크 퍼왔습니다. 4 0 K-Lint.net 2021.01.25 950
2402 한글이 잘 된다는 뜻은? 1 0 세벌 2014.12.05 12206
2401 한글뷰어 2 0 onting 2014.12.27 7430
2400 한글명 파일 다운로드시 글꼴 깨짐 현상 4 file 0 봉팔봉팔 2021.01.02 1127
2399 한글과서비스-내가참여한한글화 메뉴는 있는데... 1 0 세벌 2014.12.15 7791
2398 한글 파워포인트? 0 해중이 2023.03.23 579
2397 한글 입력이 안되네요 2 0 쀎쀎 2016.12.30 6303
2396 한글 입력과 관련한 유용한 정보 하나 더 퍼왔습니다. 0 K-Lint.net 2021.02.08 676
2395 한글 설치가 안되나요? 4 0 타조 2023.09.14 637
2394 한글 뷰어 프린트 오류 2 0 기둥 2016.03.02 6330
2393 한국형이 뭐길래? 5 0 행복한펭귄 2016.03.18 6146
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 123 Next
/ 123
CLOSE