하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

Researcher discloses VirtualBox Zero-Day without reporting it to Oracle

보안 연구원인 Sergey Zelenyuk이 오라클의 VirtualBox 가상화 소프트웨어의 제로데이 취약점에 대한 세부사항을 공개했습니다. 이 취약점은 공격자가 게스트에서 호스트로 탈출하는데 악용될 수 있습니다.

Zelenyuk은 오라클의 패치를 기다리지 않고 이 취약점을 대중에 공개했습니다. 이유는 현대 정보 보안의 상태, 특히 보안 연구 및 버그바운티 쪽의 의견에 동의하지 않기 때문이라고 밝혔습니다.

이 취약점은 VirtualBox 5.2.20 및 이전 버전에 영향을 미치며, 모든 호스트 또는 게스트 OS에서 악용될 수 있습니다.

-본문 중 일부

--

악성코드가 가상 머신을 탈출하여 자유롭게(?) 리얼 머신을 감염시킬 수 있는 취약점입니다. 크흠

사상 최악의 취약점이네요.
  • ?
    Moordev 2018.11.09 13:03
    그러면 현재 사용되는 모든 VirtualBox는 전부 해당된다는 의미군요.
    빠른 업데이트가 필요해졌습니다.
  • ?
    la_Nube(누베) 2018.11.09 14:51

    네. 현존하는 모든 버전이네요.

    네트워크를 NAT가 아닌 Bridged 등으로 바꾸는 것이 현재 임시로 가능한 회피(?) 방법입니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12998
2334 USB부팅디스크 만들기가 안될까요? 2 0 acrix 2014.12.28 10926
2333 약속을 지키지 않아 0 아마추워 2014.12.28 9156
2332 다운로드가 안됩니다. 0 세여자의남자 2014.12.28 6918
2331 민트 400메가 업데이트 버전 찾았습니다. 0 742345 2014.12.28 10744
2330 모서리 창 리사이즈 기능 없나요? 5 0 SSsang 2014.12.28 9859
2329 업데이트하고나서 뭐가뭐가 바꼈다 이런거 좀 써주세요 0 주작1 2014.12.28 8499
2328 드디어! 나왔습니다 0 hacto 2014.12.28 7375
2327 고맙습니다. 1 0 acrix 2014.12.29 9111
2326 필요 없는 기본 어플 좀 지워주세요 4 0 SSsang 2014.12.28 9215
2325 고맙습니다. 수고하셨습니다. 1 0 아마추워 2014.12.28 8107
2324 하모니카 키아나(Qiana) 버전 릴리즈 노트 및 변경 요약 5 0 하모니카 2014.12.29 52477
2323 기존 베타버전 사용자가 새로 설치하는 방법말고 RC1 으로 넘어갈 수 있나여? 1 0 래디안트 2014.12.29 8743
2322 하모니카에 기본으로 들어가는 한글 입력기는? 1 0 세벌 2014.12.29 10332
2321 아래아한글(HWP)설치 가능합니까? 5 0 하모니카기대맨 2014.12.29 15101
2320 업그레이드 하는 방법 가르쳐주세요!! 1 0 호러아님 2014.12.31 9172
2319 세벌식 자판 쓰시는 분? 7 0 세벌 2015.01.03 9906
2318 윈도우TXT문서을 민트에서 보면 한글이깸짐현상 해결방법좀 4 file 0 프리 2015.01.03 11790
2317 인터넷으로 주민등록등본 출력이 가능한가요? 3 0 acrix 2014.12.31 10441
2316 크롬 기본 설치가 왜 저작권 해당 하나요? 1 0 742345 2014.12.31 9120
2315 수고하셧습니다....(__*) 0 맨이지롱 2014.12.31 7377
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 123 Next
/ 123
CLOSE