赛迪网 > IT产品 安全 > 硬件
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

VMware漏洞可被黑客利用 虚拟技术显现危险

发布时间:2008.02.25 04:42     来源:CNET科技资讯网    作者:

在VMware的虚拟机软件中新发现的多个缺陷引起了人们对在一台系统上运行虚拟计算机相关的安全风险的注意。

VMware已经对其产品进行了更新,修正了安全缺陷。由于VMware软件的DHCP服务器中存在3个缺陷,没有更新软件的用户仍然会面临严重的安全缺陷。

这一DHCP软件的用途是给在VMware中运行的不同虚拟机分配IP地址,但IBM的研究人员发现,它能够被黑客用来控制计算机。

IBM Internet Security Systems研究人员克罗斯说,对于在VMware上运行许多应用软件的用户而言,这是一个坏消息。他表示,通过利用这一缺陷,黑客可以完全控制在这一虚拟环境中运行的任何虚拟计算机。IBM的研究人员已经开发了利用这3个缺陷的攻击代码。

为了攻击系统,黑客必须首先获得对在虚拟机上运行软件的访问权限。

虚拟软件是目前企业IT领域的一个热门话题。企业越来越将虚拟技术看作是降低数据中心成本的一种途径。VMware能够使一台服务器象一个微型数据中心那样运行,同时运行许多虚拟机,这些虚拟机彼此独立地运行,而且可以运行不同的操作系统。如果一台虚拟机崩溃,在同一台服务器上运行的其它虚拟机不会受到影响。

VMware也受到了安全研究人员的欢迎,他们在自己的计算机上建立虚拟机,对可能的恶意代码进行测试,而不会影响到自己的PC。

IBM表示,DHCP缺陷影响在Linux和Windows平台上运行的VMware的ACE、Player、Server、Workstation产品。

VMware还修正了其软件中的第四个缺陷。该缺陷能够被用来在VMware虚拟机上运行非授权的代码,但黑客要利用这一缺陷却非常困难。

McAfee旗下Avert Labs的安全研究经理大卫也同意克罗斯的说法,即近期内虚拟机将获得安全研究人员越来越多的关注。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 加拿大破获历史上最大黑客团伙 入侵百万PC (02-23) · VMware 发布 Virtual Desktop Manager 2 (02-20)
· VMware发布财年第四季度及全年财务业绩报告 (02-20) · "破防盗号者"搭乘"艳照门" 普通人也受害 (02-19)
· 台湾发现有黑客借陈冠希欲照传播病毒(图) (02-19) · 好奇心害死猫 明星激情照被黑客利用传毒 (02-19)
· 黑色产业链规模庞大 黑客造成损失逾76亿元 (02-17) · 明星激情照被黑客利用 三种"阴谋"方式传毒 (02-06)
· 信任危机 银行“黑客”自述违规交易内幕 (02-03) · 与VMware媲美 IBM推出针对SMB虚拟化软件 (02-03)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 北京工商局:网店办牌照8月1日肯定实施
· 工信部:全国移动电话用户已达6.01亿户
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统