Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

VMware патчит побег с виртуальной машины



Новости    Программы




Компания VMware, крупнейший разработчик ПО для виртуализации, включая VMware Player и VMware Workstation, оперативно выпустила патч для критической уязвимости в своих продуктах, за обнаружение которой исследователям выплачено $150 тыс. Публичные эксплойты пока не зафиксированы, однако эту брешь следует воспринимать как серьезную, так как она позволяет получить доступ к виртуальному экземпляру и исполнить код на хост-машине, пишет Threatpost.

«Атака на данную уязвимость была продемонстрирована участниками конкурса PwnFest, проведенного в рамках конференции Power of Community на прошлой неделе в Южной Корее. Помимо этого белые хакеры из китайской ИБ-компании Qihoo 360 успешно взломали новое мобильное устройство от Google, Pixel, а также Microsoft Edge и Adobe Flash, совокупно выиграв полмиллиона долларов.

Уязвимость, о которой идет речь, представляет собой баг записи за пределами выделенной памяти, который был выявлен в функции перетаскивания объектов (drag-and-drop), реализованной в таких продуктах VMware, как Workstation Pro/Player и Fusion/ Fusion Pro. «Она позволяет гостю выполнить код в операционной системе, на которой работают Workstation или Fusion», — сказано в бюллетене VMware.

По словам разработчика, эта брешь (CVE-2016-7461) актуальна для Workstation версии 12.x и Fusion версии 8.x. Пользователям настоятельно рекомендуется обновить эти продукты до 12.5.2 и 8.5.2 соответственно. VMware также указала временные меры защиты: «На Workstation Pro и Fusion данная уязвимость не эксплуатируется, если отключены и drag-and-drop, и copy-and-paste (функция «Копировать, вставить»). Для Workstation Player эта мера непригодна».

Уязвимости и эксплойты, позволяющие атаковать хост-систему, — предел мечтаний взломщиков виртуальных машин. В прошлом году одна из таких брешей была закрыта в эмуляторе QEMU, входящем в состав гипервизора Xen. Она возникла из-за переполнения буфера в куче и крылась в механизме, используемом IDE-подсистемой для работы с буфером ввода-вывода в процессе обработки некоторых ATAPI-команд.»


Автор: Softodrom.ru
Дата:

Новое: Программы
08.05.2024 05:15

Как посмотреть все замечания к таблице в «Р7-Офис»

Рассказываем, как посмотреть все оставленные комментарии к таблице в редакторе таблиц «Р7-Офис»


24.04.2024 15:18

Нейросеть YandexART обновилась

Компания Яндекс обновила свою нейросеть YandexART, которая создает изображения и анимацию в ответ на текстовые запросы


17.04.2024 20:17

4 способа разбить текст по колонкам в «Р7-Офис»

Рассматриваем все способы, как разбить текст по колонкам в «Р7-Офис»


17.04.2024 11:14

В Яндекс Картах теперь можно подписываться на отзывы других пользователей

Это поможет быть в курсе важных подробностей о ресторанах, парках, спортивных залах и других организациях


05.04.2024 18:52

3 способа настроить междустрочный интервал в абзацах в документе «Р7-Офис»

Настройка междустрочного интервала в абзацах — один из важных приемов оформления текста. Рассмотрим, как изменить междустрочный интервал в текстовом редакторе «Р7-Офис»


Популярное: Программы
26.11.2017 04:13

Программы или приложения: как правильно?

Софтодром решил вспомнить те вышедшие из употребления слова, которые имеют отношение к информационным технологиям


29.11.2017 02:28

Что такое Portable-приложения

Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными


03.12.2017 01:04

Как скрыть папку на компьютере

Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows


25.11.2017 23:25

Чем бесплатные программы отличаются от бесплатных программ

Софтодром попытался разобраться, почему некоторые бесплатные программы бесплатнее, чем другие, и существуют ли вообще бесплатные программы


02.12.2017 19:52

Как восстановить удаленные данные с флешки

Обзор приложений для восстановления удаленных данных с флешки после ее форматирования



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (1877 / 99):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта