Hãng bảo mật Core Security Technologies cảnh báo lỗi bảo mật chết người trong ứng dụng ảo hoá cho PC VMware có thể bị tin tặc lợi dụng để chiếm toàn bộ quyền điều khiển, thực thi mã độc hoặc thay đổi nội dung tệp tin hệ thống trên PC thực.
Ứng dụng ảo hoá cho PC cho phép người dùng tạo lập một máy ảo vận hành trực tiếp trên nền PC thực. Tuy là ảo nhưng máy ảo cũng có một hệ điều hành, một nền tảng phần cứng và cách thức vận hành không khác gì máy thực. Mọi hoạt động của máy ảo hoàn toàn độc lập so với PC thực.
Các chuyên gia nghiên cứu của Core Security cho biết thông qua lỗi bảo mật nói trên tin tặc có thể “phá rào” môi trường ảo hoá đoạt quyền truy cập đầy đủ đến máy chủ hệ thống. Đây hoàn toàn là một tin không vui đối với cá nhân và doanh nghiệp trong lĩnh vực bảo mật máy tính bởi ảo hoá là ứng dụng thường được các đối tượng này sử dụng để phân tích tìm hiểu chức năng của các loại mã độc. “Lỗi bảo mật này là dấu hiệu cho thấy công nghệ ảo hoá cũng có những lỗi bảo mật chết người đe doạ trực tiếp đến môi trường PC thực bởi máy ảo vận hành trực tiếp trên nền tảng PC thực,” Core Security khuyến cáo.
Core Security Technologies đã cho phát hành mã khai thác lỗi thử nghiệm nhằm giúp người dùng hiểu chính xác cách thức khai thác lỗi bảo mật VMware trên đây.
Mã khai thác sử dụng một đường dẫn truy cập đặc biệt để truy cập đến các thư mục chia sẻ giữa máy chủ thực và máy ảo. Nguyên nhân phát sinh lỗi là do VMware không kiểm tra cẩn thận yêu cầu truy cập đến Shared Folders từ các hệ thống khác. Chính vì thế mà Shared Folders đã tiết lộ các dữ liệu liên quan đến tệp tin hệ thống của máy chủ thực giúp kẻ tấn công có thể đoạt quyền truy cập đầy đủ đến PC thực.
VMware cho biết hãng đã nhận được thông tin về lỗi và đang tìm giải pháp khắc phục. Hãng khuyến cáo người dùng nên tắt tính năng Shared Folders trên các ứng dụng VMware Workstation, Player và ACE.
Ứng dụng ảo hoá VMware dính lỗi chết người
239
Bạn nên đọc
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
Cách thức hoạt động của Hacker
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Các địa chỉ đăng nhập modem TP Link phổ biến
Hôm qua -
Toán tử trong lập trình C
Hôm qua 1 -
Tại sao có biểu tượng khóa trên ổ và cách xóa biểu tượng đó?
Hôm qua 2 -
VPN là gì? Ưu nhược điểm của mạng riêng ảo VPN
Hôm qua -
Cách gõ VNI trong Windows
Hôm qua -
Cách sử dụng bộ gõ tiếng Việt EVKey mới
Hôm qua -
Cách vào BIOS (UEFI) trên Windows 10, cách khắc phục lỗi không vào được BIOS Win 10
Hôm qua 2 -
Cách tạo lịch trong Google Sheets
Hôm qua -
999+ Stt thả thính, cap thả thính hay ❣ những câu thả thính dễ thương
Hôm qua 30 -
Hàm GETDATE trong SQL Server
Hôm qua