پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

اصلاح ضعف امنیتی در Xen

مرداد ۱۵, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – ضعف امنیتی جدیدی در بستر مجازی سازی Xen گزارش شده است که نفوذگر را قادر به عبور از سد سیستم های امنیتی، میان ماشین مجازی و سیستم میزبان، می کند.

به گزارش کمیته رکن چهارم – این شبیه ساز در بسیاری از بسترهای مجازی سازی همچون XEN و KVM مورد استفاده قرار می گیرد.
با سوءاستفاده از این ضعف امنیتی، نفوذگر می تواند از طریق سیستم عامل میهمان، کنترل پروسه QEMU را دست گرفته و کدهای مخرب را بر روی سیستم عامل ماشین میزبان اجرا کند. این به معنی نقض ابتدایی ترین لایه دفاعی ماشین های مجازی است که برای حفاظت میزبان از رفتارهای میهمان طراحی شده است.
این ضعف امنیتی توسط اصلاحیه ارائه شده توسط Xen ترمیم شده است. این اصلاحیه با اهمیت و جزییات مربوط به آن از اینجا قابل دریافت است. اگر به هر دلیل در حال حاضر قادر به اعمال این اصلاحیه نیستید، توصیه می شود بخش CD-ROM ماشین های مجازی را غیر فعال کنید.
در اردیبهشت ماه سال جاری نیز اصلاحیه ای برای ترمیم نقطه ضعفی در ابزار Floppy Disk Controller نرم افزار QEMU ارائه شده بود.

منبع : رسانه خبری امنیت اطلاعات

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.