Hãng bảo mật Core Security Technologies cảnh báo lỗi bảo mật chết người trong ứng dụng ảo hoá cho PC VMware có thể bị tin tặc lợi dụng để chiếm toàn bộ quyền điều khiển, thực thi mã độc hoặc thay đổi nội dung tệp tin hệ thống trên PC thực.
Ứng dụng ảo hoá cho PC cho phép người dùng tạo lập một máy ảo vận hành trực tiếp trên nền PC thực. Tuy là ảo nhưng máy ảo cũng có một hệ điều hành, một nền tảng phần cứng và cách thức vận hành không khác gì máy thực. Mọi hoạt động của máy ảo hoàn toàn độc lập so với PC thực.
Các chuyên gia nghiên cứu của Core Security cho biết thông qua lỗi bảo mật nói trên tin tặc có thể “phá rào” môi trường ảo hoá đoạt quyền truy cập đầy đủ đến máy chủ hệ thống. Đây hoàn toàn là một tin không vui đối với cá nhân và doanh nghiệp trong lĩnh vực bảo mật máy tính bởi ảo hoá là ứng dụng thường được các đối tượng này sử dụng để phân tích tìm hiểu chức năng của các loại mã độc.
“Lỗi bảo mật này là dấu hiệu cho thấy công nghệ ảo hoá cũng có những lỗi bảo mật chết người đe doạ trực tiếp đến môi trường PC thực bởi máy ảo vận hành trực tiếp trên nền tảng PC thực,” Core Security khuyến cáo.
Core Security Technologies đã cho phát hành mã khai thác lỗi thử nghiệm nhằm giúp người dùng hiểu chính xác cách thức khai thác lỗi bảo mật VMware trên đây.
Mã khai thác sử dụng một đường dẫn truy cập đặc biệt để truy cập đến các thư mục chia sẻ giữa máy chủ thực và máy ảo. Nguyên nhân phát sinh lỗi là do VMware không kiểm tra cẩn thận yêu cầu truy cập đến Shared Folders từ các hệ thống khác. Chính vì thế mà Shared Folders đã tiết lộ các dữ liệu liên quan đến tệp tin hệ thống của máy chủ thực giúp kẻ tấn công có thể đoạt quyền truy cập đầy đủ đến PC thực.
VMware cho biết hãng đã nhận được thông tin về lỗi và đang tìm giải pháp khắc phục. Hãng khuyến cáo người dùng nên tắt tính năng Shared Folders trên các ứng dụng VMware Workstation, Player và ACE.
Ứng dụng ảo hoá VMware dính lỗi chết người
240
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Chạy Linux từ ổ USB Flash
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Tạo Button trong CSS
2 ngày -

Cách tùy chỉnh Taskbar trong Windows
2 ngày 1 -

Sáng lạng hay xán lạn, từ nào đúng chính tả?
2 ngày -

Hướng dẫn sửa lỗi System Service Exception trên Windows
2 ngày -

Sự kiện đổi huy hiệu Liên Quân tháng 1/2026
2 ngày -

Cách thay đổi thiết lập con chuột trong Windows
2 ngày -

Cách thêm ngắt trang trong Google Docs
2 ngày -

Cách khắc phục lỗi bo mạch chủ hiện đèn báo màu đỏ
2 ngày -

Cách tính phần trăm (%) trong Google Sheets
2 ngày -

14 trang web tải miễn phí phần mềm an toàn
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy