Hãng bảo mật Core Security Technologies cảnh báo lỗi bảo mật chết người trong ứng dụng ảo hoá cho PC VMware có thể bị tin tặc lợi dụng để chiếm toàn bộ quyền điều khiển, thực thi mã độc hoặc thay đổi nội dung tệp tin hệ thống trên PC thực.
Ứng dụng ảo hoá cho PC cho phép người dùng tạo lập một máy ảo vận hành trực tiếp trên nền PC thực. Tuy là ảo nhưng máy ảo cũng có một hệ điều hành, một nền tảng phần cứng và cách thức vận hành không khác gì máy thực. Mọi hoạt động của máy ảo hoàn toàn độc lập so với PC thực.
Các chuyên gia nghiên cứu của Core Security cho biết thông qua lỗi bảo mật nói trên tin tặc có thể “phá rào” môi trường ảo hoá đoạt quyền truy cập đầy đủ đến máy chủ hệ thống. Đây hoàn toàn là một tin không vui đối với cá nhân và doanh nghiệp trong lĩnh vực bảo mật máy tính bởi ảo hoá là ứng dụng thường được các đối tượng này sử dụng để phân tích tìm hiểu chức năng của các loại mã độc.
“Lỗi bảo mật này là dấu hiệu cho thấy công nghệ ảo hoá cũng có những lỗi bảo mật chết người đe doạ trực tiếp đến môi trường PC thực bởi máy ảo vận hành trực tiếp trên nền tảng PC thực,” Core Security khuyến cáo.
Core Security Technologies đã cho phát hành mã khai thác lỗi thử nghiệm nhằm giúp người dùng hiểu chính xác cách thức khai thác lỗi bảo mật VMware trên đây.
Mã khai thác sử dụng một đường dẫn truy cập đặc biệt để truy cập đến các thư mục chia sẻ giữa máy chủ thực và máy ảo. Nguyên nhân phát sinh lỗi là do VMware không kiểm tra cẩn thận yêu cầu truy cập đến Shared Folders từ các hệ thống khác. Chính vì thế mà Shared Folders đã tiết lộ các dữ liệu liên quan đến tệp tin hệ thống của máy chủ thực giúp kẻ tấn công có thể đoạt quyền truy cập đầy đủ đến PC thực.
VMware cho biết hãng đã nhận được thông tin về lỗi và đang tìm giải pháp khắc phục. Hãng khuyến cáo người dùng nên tắt tính năng Shared Folders trên các ứng dụng VMware Workstation, Player và ACE.
Ứng dụng ảo hoá VMware dính lỗi chết người
240
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn vào Deep Web cho người mới
2 ngày -

WiFi là gì? WiFi hoạt động như thế nào?
2 ngày -

Cách kích hoạt Local User and Group Management trong Windows 11 và 10 Home
2 ngày -

Hướng dẫn xem số điện thoại trên Zalo của bạn bè
2 ngày -

11 trang web xem video giống YouTube
2 ngày 2 -

13 cách giúp bạn hết nhạt nhẽo và trở nên thú vị hơn
2 ngày 26 -

Stt về biển, cap về biển ngắn, hay và lãng mạn
2 ngày 2 -

5 phần mềm xem video miễn phí tốt nhất trên máy tính
2 ngày 1 -

Hàm IFERROR trong Excel, công thức và cách dùng
2 ngày 1 -

20 phần mềm giả lập Android tốt nhất cho Windows 2026
2 ngày 13
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy