하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

Researcher discloses VirtualBox Zero-Day without reporting it to Oracle

보안 연구원인 Sergey Zelenyuk이 오라클의 VirtualBox 가상화 소프트웨어의 제로데이 취약점에 대한 세부사항을 공개했습니다. 이 취약점은 공격자가 게스트에서 호스트로 탈출하는데 악용될 수 있습니다.

Zelenyuk은 오라클의 패치를 기다리지 않고 이 취약점을 대중에 공개했습니다. 이유는 현대 정보 보안의 상태, 특히 보안 연구 및 버그바운티 쪽의 의견에 동의하지 않기 때문이라고 밝혔습니다.

이 취약점은 VirtualBox 5.2.20 및 이전 버전에 영향을 미치며, 모든 호스트 또는 게스트 OS에서 악용될 수 있습니다.

-본문 중 일부

--

악성코드가 가상 머신을 탈출하여 자유롭게(?) 리얼 머신을 감염시킬 수 있는 취약점입니다. 크흠

사상 최악의 취약점이네요.
  • ?
    Moordev 2018.11.09 13:03
    그러면 현재 사용되는 모든 VirtualBox는 전부 해당된다는 의미군요.
    빠른 업데이트가 필요해졌습니다.
  • ?
    la_Nube(누베) 2018.11.09 14:51

    네. 현존하는 모든 버전이네요.

    네트워크를 NAT가 아닌 Bridged 등으로 바꾸는 것이 현재 임시로 가능한 회피(?) 방법입니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13007
1875 티맥스OS관련기사중에... 하모니카가 언급됨 ㅋㅋ 3 0 maumc 2016.04.20 5517
1874 맥북 프로 레티나에서 하모니카가 사용 가능할까요? 2 0 세이 2016.04.20 5549
1873 우분투 16.04 버전 드디어 오늘 발표됩니다. 3 file 0 행복한펭귄 2016.04.21 3840
1872 오픈뱅킹 활성화로 많은 곳에서 리눅스로 뱅킹을! 이젠 HTS도 리눅스에서... 0 행복한펭귄 2016.04.21 5876
1871 우분투 16.04 LTS 구경하기 file 0 행복한펭귄 2016.04.22 7058
1870 우분투 시리즈 다운로드 주소 6 0 string 2016.04.21 5781
1869 Ubuntu 16.10 Will Be Dubbed "Yakkety Yak" 2 file 0 행복한펭귄 2016.04.22 6074
1868 Ubuntu GNOME 16.04 LTS Officially Released with GNOME 3.18, Snappy Support file 0 행복한펭귄 2016.04.22 6389
1867 Ubuntu MATE 16.04 Out as the First Official LTS Release, Now for Raspberry Pi 3 3 file 0 행복한펭귄 2016.04.22 6003
1866 우분투 16.04 LTS 배포판의 종류별 다운로드 받기 9 0 행복한펭귄 2016.04.22 6955
1865 결국은 밀고 16.04를 깔았습니다. 9 file 0 고스트 2016.04.22 6163
1864 구글 크롬 웹브라우저에 대한 고민? 2 file 0 행복한펭귄 2016.04.22 5673
1863 하모니커 아주 잘 쓰고 있습니다. 8 0 류비 2016.04.22 6150
1862 공공기관 리눅스 사용청원에 대한 현재 상황을 보고드립니다. 5 0 chychy 2016.04.23 5985
1861 디스크 마운트 관련하여 도움을 받고자 합니다 5 file 0 하데스 2016.04.24 7089
1860 오픈소스 기반 클라우드플랫폼(PaaS)' 파스-타' 첫 공개 0 행복한펭귄 2016.04.25 6483
1859 윈도우10속 우분투 배시, 어떻게 실행되나 0 행복한펭귄 2016.04.25 6541
1858 AI 대중화. 메타마인드 0 행복한펭귄 2016.04.25 5971
1857 펭귄과 리눅스 (경쟁인가 협력인가? 협력이란 무엇인가?) 0 행복한펭귄 2016.04.25 6546
1856 우분투 16.04 LTS 지니얼 제루스를 써야하는 이유 0 행복한펭귄 2016.04.25 6945
Board Pagination Prev 1 ... 25 26 27 28 29 30 31 32 33 34 ... 123 Next
/ 123
CLOSE