Hãng bảo mật Core Security Technologies cảnh báo lỗi bảo mật chết người trong ứng dụng ảo hoá cho PC VMware có thể bị tin tặc lợi dụng để chiếm toàn bộ quyền điều khiển, thực thi mã độc hoặc thay đổi nội dung tệp tin hệ thống trên PC thực.
Ứng dụng ảo hoá cho PC cho phép người dùng tạo lập một máy ảo vận hành trực tiếp trên nền PC thực. Tuy là ảo nhưng máy ảo cũng có một hệ điều hành, một nền tảng phần cứng và cách thức vận hành không khác gì máy thực. Mọi hoạt động của máy ảo hoàn toàn độc lập so với PC thực.
Các chuyên gia nghiên cứu của Core Security cho biết thông qua lỗi bảo mật nói trên tin tặc có thể “phá rào” môi trường ảo hoá đoạt quyền truy cập đầy đủ đến máy chủ hệ thống. Đây hoàn toàn là một tin không vui đối với cá nhân và doanh nghiệp trong lĩnh vực bảo mật máy tính bởi ảo hoá là ứng dụng thường được các đối tượng này sử dụng để phân tích tìm hiểu chức năng của các loại mã độc.
“Lỗi bảo mật này là dấu hiệu cho thấy công nghệ ảo hoá cũng có những lỗi bảo mật chết người đe doạ trực tiếp đến môi trường PC thực bởi máy ảo vận hành trực tiếp trên nền tảng PC thực,” Core Security khuyến cáo.
Core Security Technologies đã cho phát hành mã khai thác lỗi thử nghiệm nhằm giúp người dùng hiểu chính xác cách thức khai thác lỗi bảo mật VMware trên đây.
Mã khai thác sử dụng một đường dẫn truy cập đặc biệt để truy cập đến các thư mục chia sẻ giữa máy chủ thực và máy ảo. Nguyên nhân phát sinh lỗi là do VMware không kiểm tra cẩn thận yêu cầu truy cập đến Shared Folders từ các hệ thống khác. Chính vì thế mà Shared Folders đã tiết lộ các dữ liệu liên quan đến tệp tin hệ thống của máy chủ thực giúp kẻ tấn công có thể đoạt quyền truy cập đầy đủ đến PC thực.
VMware cho biết hãng đã nhận được thông tin về lỗi và đang tìm giải pháp khắc phục. Hãng khuyến cáo người dùng nên tắt tính năng Shared Folders trên các ứng dụng VMware Workstation, Player và ACE.
Ứng dụng ảo hoá VMware dính lỗi chết người
240
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách kiểm tra phiên bản Excel đang sử dụng
2 ngày -

Loli là gì? BB là gì?
2 ngày 5 -

Top 10 trình duyệt web tốt nhất 2026
2 ngày -

Sui gia hay Xui gia là đúng chính tả?
2 ngày -

Những câu chuyện ý nghĩa về cuộc sống bạn nên đọc một lần trong đời
2 ngày 23 -

Công thức tính thể tích khối tròn xoay và ví dụ minh họa
2 ngày 2 -

‘Để giành’ hay ‘để dành’, ‘dành cho’ hay ‘giành cho’, cách viết nào đúng chính tả?
2 ngày -

Cách xác định ngày đăng của một trang web hay một thông tin trên Internet
2 ngày -

Tổng hợp bài tập JavaScript có code mẫu
2 ngày 1 -

Bao nhiêu người có thể sử dụng cùng lúc một tài khoản Netflix?
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel