网站首页 > 技术文章 正文
本周四(10月8日),俄罗斯安全专家Sergey Zelenyuk在没有等待甲骨文(Oracle)公司发布修复补丁的情况下就公开披露了一个影响到Oracle VirtualBox虚拟机软件的0day漏洞的完整细节,包括漏洞利用的演示视频。
Sergey Zelenyuk表示,之所以在甲骨文发布修复补丁之前就选择公开披露此漏洞,是因为他对漏洞赏金计划和安全研究的当前状态不满。他在GitHub上写道:“我喜欢VirtualBox,它与我为什么发布0day漏洞无关。原因是我对当前的信息安全状态,特别是安全研究和漏洞赏金方面持有不同意见。”
从GitHub页面公布的漏洞细节来看,这个漏洞会影响到当前所有的 VirtualBox 版本(即VirtualBox 5.2.20及更早版本),并适用于主机操作系统和客户机操作系统,因为它存在于共享代码库中。利用此漏洞的唯一前提条件是,网卡必须是英特尔PRO/1000 MT Desktop (82540EM),且VirtualBox设置的模式是NAT。
Sergey Zelenyuk在Ubuntu 16.04和18.04 x86-64位客户机上成功完成了测试,但他认为漏洞利用代码也适用于Windows。为此,他还通过GitHub页面公布了一段漏洞利用演示视频的链接。
“漏洞利用涉及到利用Linux内核模块(LKM)来加载客户机操作系统。对于Windows而言,则需要一个不同于LKM的驱动程序,只需要初始化Wrapper和内核API调用。”Sergey Zelenyuk在GitHub上写道。
内存损坏错误是导致此漏洞的根本原因,攻击者可以通过利用此漏洞在目标系统上获得更高的特权(root用户或管理员权限),从而可以从VirtualBox虚拟机上运行的客户机操作系统转移到主机操作系统。
Sergey Zelenyuk建议VirtualBox用户,在甲骨文发布修复补丁之前,可以将虚拟机上的网卡更改为AMD PCnet或准虚拟化网络,也可以通过避免使用NAT模式(切换为另一个模式)来缓解此问题。
本文由 黑客视界 综合网络整理,图片源自网络;转载请注明“转自黑客视界”,并附上链接。
猜你喜欢
- 2024-10-31 硬核讲解:“Android 虚拟机”的前世今生
- 2024-10-31 JDK1.8-Java虚拟机运行时数据区域和HotSpot虚拟机的内存模型
- 2024-10-31 强烈推荐!开源免费虚拟机:VirtualBox 7.0.12 Build 159484
你 发表评论:
欢迎- 633℃几个Oracle空值处理函数 oracle处理null值的函数
- 626℃Oracle分析函数之Lag和Lead()使用
- 614℃0497-如何将Kerberos的CDH6.1从Oracle JDK 1.8迁移至OpenJDK 1.8
- 608℃Oracle数据库的单、多行函数 oracle执行多个sql语句
- 606℃Oracle 12c PDB迁移(一) oracle迁移到oceanbase
- 598℃【数据统计分析】详解Oracle分组函数之CUBE
- 588℃最佳实践 | 提效 47 倍,制造业生产 Oracle 迁移替换
- 573℃Oracle有哪些常见的函数? oracle中常用的函数
- 最近发表
-
- oracle 19cOCM认证有哪些内容(oracle认证ocm月薪)
- Oracle新出AI课程认证,转型要持续学习
- oracle 表的查询join顺序,可能会影响查询效率
- Oracle DatabaseAmazon Web Services正式可用,Oracle数据库上云更容易了
- Oracle 19.28 RU 升级最佳实践指南
- 汉得信息:发布EBS系统安装启用JWS的高效解决方案
- 如何主导设计一个亿级高并发系统架构-数据存储架构(三)
- Java 后端开发必看!工厂设计模式轻松拿捏
- ORA-00600 「25027」 「x」报错(抱错孩子电视剧 爸爸是武术 另一个爸爸是画家)
- 新项目终于用上了jdk24(jdk新建项目)
- 标签列表
-
- 前端设计模式 (75)
- 前端性能优化 (51)
- 前端模板 (66)
- 前端跨域 (52)
- 前端缓存 (63)
- 前端aes加密 (58)
- 前端脚手架 (56)
- 前端md5加密 (54)
- 前端路由 (61)
- 前端数组 (73)
- 前端js面试题 (50)
- 前端定时器 (59)
- 前端获取当前时间 (50)
- Oracle RAC (76)
- oracle恢复 (77)
- oracle 删除表 (52)
- oracle 用户名 (80)
- oracle 工具 (55)
- oracle 内存 (55)
- oracle 导出表 (62)
- oracle约束 (54)
- oracle 中文 (51)
- oracle链接 (54)
- oracle的函数 (58)
- 前端调试 (52)
本文暂时没有评论,来添加一个吧(●'◡'●)