成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

跨越次元的攻擊?連虛擬機都不安全了

安全 網(wǎng)站安全
近日,一位俄羅斯的漏洞研究人員Sergey Zelenyuk曝光了一個VirtualBox的0day漏洞,他將該漏洞的細節(jié)和漏洞復現(xiàn)過程發(fā)在了網(wǎng)上,進行了詳細的介紹說明。

近日,一位俄羅斯的漏洞研究人員Sergey Zelenyuk曝光了一個VirtualBox的0day漏洞,他將該漏洞的細節(jié)和漏洞復現(xiàn)過程發(fā)在了網(wǎng)上,進行了詳細的介紹說明。

根據(jù)披露的漏洞細節(jié)我們可以了解到,該漏洞存在于虛擬化軟件的共享代碼庫中,也就是說,所有支持該軟件的操作系統(tǒng)中都會受到這種漏洞的威脅。利用這個漏洞,攻擊者可以脫離用戶虛擬計算機的環(huán)境,從而進入到真實系統(tǒng)中,獲得RING 3以及更高級別的權限。

從“虛”到“實”

Sergey Zelenyuk發(fā)現(xiàn),這個漏洞適用于配置了網(wǎng)絡地址轉(zhuǎn)換(NAT)模式下的[英特爾PRO/1000 MT桌面(82540EM)]網(wǎng)絡適配器的虛擬機,這個設置相信用過虛擬機的都知道,是用來讓虛擬機和實體系統(tǒng)中的網(wǎng)絡能夠相互訪問的。

問題的關鍵就在于這個[英特爾PRO/1000 MT桌面(82540EM)]上,它存在的漏洞,能夠讓攻擊者獲得root或管理員權限的甚至主機的RING 3權限,然后還可以繼續(xù)通過/dev/vboxdrv將權限升級到RING 0。

Zelenyuk在報告中詳細解釋了漏洞的機制,以及描述了如何通過觸發(fā)虛擬操作系統(tǒng)中的緩沖區(qū)溢出來達到攻擊目的:

首先,因為數(shù)據(jù)段允許網(wǎng)絡適配器去跟蹤系統(tǒng)內(nèi)存中的網(wǎng)絡數(shù)據(jù)包,從而能夠使用描述符引起數(shù)據(jù)包中的整數(shù)下溢。

然后利用此狀態(tài)將來自用戶操作系統(tǒng)的數(shù)據(jù)讀入緩沖區(qū)并導致溢出情況,從而導致覆蓋函數(shù)指針,或?qū)е露褩R绯龅那闆r。

能夠100%實現(xiàn)的漏洞?

這個漏洞的實現(xiàn)主要依靠兩個溢出條件,但由于它初始只能提供對ring3級別的權限,因此仍需要再次提權才能取得對主機的控制。

Zelenyuk認為這個漏洞就屬于絕對的“不友好”類型,因為不論是發(fā)現(xiàn)還是利用都需要一定的技術水平。

他表示,緩沖區(qū)溢出的狀態(tài)并不一定穩(wěn)定,多數(shù)時候會導致系統(tǒng)崩潰。然而,他依舊認為這個漏洞是100%可用的,他說,這個漏洞可用于否取決于一些二進制文件是否匹配。

在進行漏洞復現(xiàn)的過程中,他分別使用了默認配置的32位和64位的Ubuntu 16.04和18.04兩個系統(tǒng),成功驗證了漏洞的可用性。

這并不是VirtualBox首次被曝出漏洞,此前該軟件的5.2.10版本也曾出現(xiàn)過漏洞事件,但是上一次Oracle修復的非常快。

本次漏洞披露,Zelenyuk也清楚的說明了為什么選擇直接曝光而不是先通知廠商,據(jù)說是因為他上報了多次而沒有被采納,導致他一怒之下公開了漏洞細節(jié)。

對此我們也只能說,惹誰不好,偏要惹黑客。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2014-04-09 09:37:29

2017-02-06 11:08:15

2013-03-11 09:13:07

2015-07-01 14:48:51

2015-06-09 14:36:34

WiFi安全

2014-02-18 14:16:48

2011-11-28 09:20:38

2023-06-01 19:24:16

2018-07-08 23:46:57

2017-10-18 11:21:43

2012-04-16 10:12:54

Java線程

2019-02-28 08:34:08

網(wǎng)絡安全漏洞網(wǎng)絡攻擊

2013-07-17 09:32:58

2010-07-26 09:02:38

2013-08-29 11:12:05

2017-09-07 10:45:32

2017-10-17 14:18:45

2017-08-31 17:50:00

2020-11-03 12:32:25

影子物聯(lián)網(wǎng)物聯(lián)網(wǎng)IOT

2020-04-22 20:35:02

HashMap線程安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区在线免费观看 | 国产精品视频网 | 精品视频成人 | 超黄毛片| 啪啪免费网站 | 狠狠入ady亚洲精品经典电影 | 亚洲美女视频 | 狠狠的干 | 日韩二三区 | 国产亚洲精品成人av久久ww | 欧美福利一区 | 亚洲国产精品一区二区第一页 | 久久国内 | 久久精品国产亚洲一区二区 | 中文字幕免费视频 | 欧美一级二级视频 | 91不卡| 中文精品视频 | 99国内精品久久久久久久 | 欧美大片一区二区 | 一区二区电影 | 精品国产一区二区三区观看不卡 | 在线欧美一区 | 午夜a v电影| 亚洲不卡在线观看 | 九九色综合 | 国产福利在线免费观看 | 国产日屁 | 日韩精品成人 | 久久久久久免费毛片精品 | 日韩视频一区二区 | 国产欧美精品一区二区色综合 | 国产91综合一区在线观看 | 亚洲精品国产a久久久久久 中文字幕一区二区三区四区五区 | 国产精品99久久久久久动医院 | 91麻豆蜜桃一区二区三区 | 亚洲日日操 | 欧美成人a∨高清免费观看 色999日韩 | 久久久久久成人网 | 欧美精品在线免费观看 | 精品国产欧美一区二区三区成人 |