하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

Researcher discloses VirtualBox Zero-Day without reporting it to Oracle

보안 연구원인 Sergey Zelenyuk이 오라클의 VirtualBox 가상화 소프트웨어의 제로데이 취약점에 대한 세부사항을 공개했습니다. 이 취약점은 공격자가 게스트에서 호스트로 탈출하는데 악용될 수 있습니다.

Zelenyuk은 오라클의 패치를 기다리지 않고 이 취약점을 대중에 공개했습니다. 이유는 현대 정보 보안의 상태, 특히 보안 연구 및 버그바운티 쪽의 의견에 동의하지 않기 때문이라고 밝혔습니다.

이 취약점은 VirtualBox 5.2.20 및 이전 버전에 영향을 미치며, 모든 호스트 또는 게스트 OS에서 악용될 수 있습니다.

-본문 중 일부

--

악성코드가 가상 머신을 탈출하여 자유롭게(?) 리얼 머신을 감염시킬 수 있는 취약점입니다. 크흠

사상 최악의 취약점이네요.
  • ?
    Moordev 2018.11.09 13:03
    그러면 현재 사용되는 모든 VirtualBox는 전부 해당된다는 의미군요.
    빠른 업데이트가 필요해졌습니다.
  • ?
    la_Nube(누베) 2018.11.09 14:51

    네. 현존하는 모든 버전이네요.

    네트워크를 NAT가 아닌 Bridged 등으로 바꾸는 것이 현재 임시로 가능한 회피(?) 방법입니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12990
752 우분투/데비안/RHEL/CentOS Apache 다중 보안 취약점 1 0 la_Nube 2017.06.27 5204
751 우분투/리눅스민트/하모니카 커널 업데이트 4.4.0-70 3 0 la_Nube 2017.03.28 6561
750 우분투/리눅스민트/하모니카 커널 업데이트 4.4.0-75 1 0 la_Nube 2017.04.25 7007
749 우분투/리눅스민트/하모니카 커널 업데이트 4.4.0-77 1 0 la_Nube 2017.05.02 8043
748 우분투/리눅스민트/하모니카 커널 업데이트 4.4.0-78 1 0 la_Nube 2017.05.16 7582
747 우분투/리눅스민트/하모니카 크로미움 59.0.3071.109 발표 1 0 la_Nube 2017.07.05 4853
746 우분투20.04LTS 에서 wine 6.0 안정판을 설치하려고하는데 잘안됩니다. 0 라루미 2021.01.28 757
745 우분투20.04LTS 에서 카카오톡을 설치하려고하는데 잘안되네요 뭐가 문제일까요? 2 file 0 라루미 2021.01.29 1047
744 우분투를 부팅하는데 있어서 Grub 부팅 화면을 보지 않고 바로 우분투로 넘어갈수가 있나요? 1 0 라루미 2022.07.31 480
743 우분투를 설치하다가 에러가 발생했습니다. 1 file 0 라루미 2023.05.10 411
742 우분투를 윈도우10 처럼 보이게 하는 방법 4 0 행복한펭귄 2018.04.18 1826
741 우분투에 하모니카 ppa 설정했는데, 갑자기 software update가 안됩니다. 3 file 0 안셀모 2020.10.12 991
740 우분투에서 6.0 와인 안정 버젼을 설치하려는데 에러가 납니다. 3 file 0 라루미 2021.02.04 944
739 우분투에서 anbox를 이용한 안드로이드 네이티브로 돌리기 실패후기 4 0 휘베스드님로인 2017.05.08 12200
738 우분투에서 다음 서명들은 공개키가 없기 때문에 인증할 수 없습니다 이런 오류가 생겼습니다. 어떻게 해야할까요? 1 file 0 라루미 2022.08.16 546
737 우분투에서 와인 깔다가 막혔어요. 어떻게 하면 좋을까요? 2 file 0 라루미 2022.03.14 652
736 우분투에서 와인을 설치하다가 오류가 생겼습니다. 소스 목록을 읽을수 없습니다. 1 file 0 라루미 2022.08.16 570
735 우분투에서 하모니카 4.0으로 갈아탔는데 snap명령어가 안먹히네요 .. 뭘까요? 6 0 라루미 2021.01.29 1073
734 우와 선물 너무 멋져요 2 file 0 가림토 2021.12.08 630
733 우와! 요즘 커뮤니티에 강좌의 붐이 이는것같아 좋습니다! 8 0 Sound:D 2016.04.01 5462
Board Pagination Prev 1 ... 81 82 83 84 85 86 87 88 89 90 ... 123 Next
/ 123
CLOSE