首页 > PHP资讯 > Python培训 > VENOM:威胁云平台的QEMU高危漏洞

VENOM:威胁云平台的QEMU高危漏洞

Python培训
  CrowdStrike的安全研究员Jason Geffner在QEMU的虚拟软盘控制代码中发现了一个代号为VENOM的严重安全漏洞(编号CVE-2015-3456),基于QEMU的Xen和KVM,还有基于这两大主流虚拟化技术的其他产品与云平台(比如Amazon和阿里云都是用Xen的)。

  专有的虚拟化平台VMware和Microsoft Hyper-V以及开源的Bochs不受这一漏洞影响。

  与之前的虚拟机逃逸漏洞相比,VENOM比较独特,因为默认配置下就能进行直接的攻击。

  Geffner用信息图解释了漏洞原理,第一步从虚拟机逃逸,第二步平行进入其他虚拟机,第三步访问host的网络,尝试访问虚拟机之外的敏感数据:

  

本文由欣才IT学院整理发布,未经许可,禁止转载。