하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

Researcher discloses VirtualBox Zero-Day without reporting it to Oracle

보안 연구원인 Sergey Zelenyuk이 오라클의 VirtualBox 가상화 소프트웨어의 제로데이 취약점에 대한 세부사항을 공개했습니다. 이 취약점은 공격자가 게스트에서 호스트로 탈출하는데 악용될 수 있습니다.

Zelenyuk은 오라클의 패치를 기다리지 않고 이 취약점을 대중에 공개했습니다. 이유는 현대 정보 보안의 상태, 특히 보안 연구 및 버그바운티 쪽의 의견에 동의하지 않기 때문이라고 밝혔습니다.

이 취약점은 VirtualBox 5.2.20 및 이전 버전에 영향을 미치며, 모든 호스트 또는 게스트 OS에서 악용될 수 있습니다.

-본문 중 일부

--

악성코드가 가상 머신을 탈출하여 자유롭게(?) 리얼 머신을 감염시킬 수 있는 취약점입니다. 크흠

사상 최악의 취약점이네요.
  • ?
    Moordev 2018.11.09 13:03
    그러면 현재 사용되는 모든 VirtualBox는 전부 해당된다는 의미군요.
    빠른 업데이트가 필요해졌습니다.
  • ?
    la_Nube(누베) 2018.11.09 14:51

    네. 현존하는 모든 버전이네요.

    네트워크를 NAT가 아닌 Bridged 등으로 바꾸는 것이 현재 임시로 가능한 회피(?) 방법입니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13005
714 리눅스 배포판 최신 우분투, "잠재적인 심각한 프라이버시 결함 있다" 0 행복한펭귄 2016.04.26 6115
713 2.2는 이번년도 무리인가바요. !!!! 5 0 가림토 2016.12.24 6121
712 TMax 갔다 온 사람 얘기 들었는데.. 13 0 식혜고양이 2016.04.20 6121
711 [질문]두번째 이더넷 카드에 네트워크 설정하기에서... 4 0 붕어사랑 2016.12.14 6130
710 nodejs 설치시 오류가 나네요. 2 0 린재RJ 2016.06.27 6135
709 엄두님의 글을 보고 고민해보았습니다. 9 0 string 2016.09.23 6135
708 민트 18.1 11~12월 중 출시예정 2 0 string 2016.10.29 6137
707 ukuu 데비안에서 작동됩니다. 5 0 바람곰돌 2016.12.08 6142
706 unity-editor제거 0 ศรีНью-ЙоркX 2016.10.31 6142
705 ubuntu smartphone 소식이네요! 1 0 식혜고양이 2016.11.27 6145
704 "대충 그린 그림도 예술작품으로..." 구글 오토드로우 '화제' 4 0 행복한펭귄 2017.04.13 6145
703 한국형이 뭐길래? 5 0 행복한펭귄 2016.03.18 6147
702 하모니커 아주 잘 쓰고 있습니다. 8 0 류비 2016.04.22 6150
701 요리 레시피 관리는 리눅스로... file 0 행복한펭귄 2017.01.25 6150
700 리눅스 배포판 리뷰 가이드 1 0 행복한펭귄 2017.01.18 6153
699 좋은 강의를 다운로드 받아 스마프폰에서 보고 싶습니다. 4 0 행복한펭귄 2016.01.12 6155
698 (질문) point linux 쓸만할까요? 4 0 바람곰돌 2016.10.14 6159
697 제목표시줄에 아무것도 보이지 않습니다. 3 0 staut 2016.10.03 6160
696 결국은 밀고 16.04를 깔았습니다. 9 file 0 고스트 2016.04.22 6163
695 mono 게임 엔진 file 0 행복한펭귄 2017.05.01 6174
Board Pagination Prev 1 ... 83 84 85 86 87 88 89 90 91 92 ... 123 Next
/ 123
CLOSE