文章 | 入侵攻击 | 安全防御 | 操作系统 | 建站技术 | 脚本编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告   
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程 
论坛 | 配服务器 | 黑客情感 | 免费资源 | 爆笑贴图 | 灌水无罪 | 会员照片 | 在线服务 | 站长博客 | 网站首页 
 您现在的位置: 华夏黑客联盟 >> 新闻资讯 >> 黑客新闻 >> 新闻资讯正文  

VMware漏洞彰显虚拟技术安全危险

www.hxhack.com 阅读: 时间:2007-10-1 1:01:23 整理:华夏黑盟
------------------------------------------------------------------

 
在VMware的虚拟机软件中新发现的多个缺陷引起了人们对在一台系统上运行虚拟计算机相关的安全风险的注意。
  VMware已经对其产品进行了更新,修正了安全缺陷。由于VMware软件的DHCP服务器中存在3个缺陷,没有更新软件的用户仍然会面临严重的安全缺陷。

  这一DHCP软件的用途是给在VMware中运行的不同虚拟机分配IP地址,但IBM的研究人员发现,它能够被黑客用来控制计算机。

  IBM Internet Security Systems研究人员克罗斯说,对于在VMware上运行许多应用软件的用户而言,这是一个坏消息。他表示,通过利用这一缺陷,黑客可以完全控制在这一虚拟环境中运行的任何虚拟计算机。IBM的研究人员已经开发了利用这3个缺陷的攻击代码。

  为了攻击系统,黑客必须首先获得对在虚拟机上运行软件的访问权限。

  虚拟软件是目前企业IT领域的一个热门话题。企业越来越将虚拟技术看作是降低数据中心成本的一种途径。VMware能够使一台服务器象一个微型数据中心那样运行,同时运行许多虚拟机,这些虚拟机彼此独立地运行,而且可以运行不同的操作系统。如果一台虚拟机崩溃,在同一台服务器上运行的其它虚拟机不会受到影响。

  VMware也受到了安全研究人员的欢迎,他们在自己的计算机上建立虚拟机,对可能的恶意代码进行测试,而不会影响到自己的PC。

  IBM表示,DHCP缺陷影响在Linux和Windows平台上运行的VMware的ACE、Player、Server、Workstation产品。

  VMware还修正了其软件中的第四个缺陷。该缺陷能够被用来在VMware虚拟机上运行非授权的代码,但黑客要利用这一缺陷却非常困难。

  McAfee旗下Avert Labs的安全研究经理大卫也同意克罗斯的说法,即近期内虚拟机将获得安全研究人员越来越多的关注。

 

   -------------------------------------------------------------------------------------------
  • 上一个新闻资讯:

  • 下一个新闻资讯:
  •    -------------------------------------------------------------------------------------------
    用户名:
    Email:
    评论内容:
     
      精品推荐

     18岁“天才黑客“落网记
     taiwan9终于被黑了!爽啊
     国旗插在CNN网站
     "小浩"蠕虫出自15岁少年
     “AV终结者”比熊猫烧香
     为炫耀 中学生用黑客技术
     QQ被盗还被勒索Q币
     两少年替雇主攻击网吧主
     18岁黑客为泄愤 1小时攻
     最大地下黑客大会开幕
     黑客少年的堕落生活 通缉
     黑客入侵刘德华师父邮箱
     灰鸽子并未退出江湖,新
     黑客可以远程开启手机摄
     CNN网站被黑并留言
     最后一课:“黑客”在老
     17岁少年攻破比利时警方
     2007年,黑客凶猛
     家乐福网站被黑客攻击真
     6000黑客齐聚赌城向社交
     澳少年黑客30分钟破政府
     黑客成功入侵微软英国网
     “僵尸”控制全球百万电
     黑客已成功破解iPhone默
     “黑客软件”偷享“免费


    设为首页 | 软件发布 | 联系方式 | 友情链接 | 关于我们 | 本站声明 | 免责条款 | 网站留言
    Copyright © 2004-2007 Www.Hxhack.Com
    版本:华夏黑客联盟 Email:hxhack.com@163.com
    中国·广东 请使用IE6.0版本, 分辩率1024×768进行浏览
    版权所有 任意抄袭 注意完整
    粤ICP备06123842号