neprihlásený Štvrtok, 20. augusta 2026, dnes má meniny Anabela
Chyba vo VMware umožňuje virtuálnemu PC získať kontrolu nad hostiteľským

DSL.sk, 26.2.2008


IT-bezpečnostná spoločnosť Core Security Technologies informovala v pondelok o objavení kritickej chyby v desktopových produktoch od VMware, ktoré umožňujú softvéru spustenému vo virtuálnom PC ľubovoľne modifikovať súborový systém hostiteľského PC a tým získať nad ním kontrolu.

Chyba je prítomná v desktopových softvéroch pre Windows, vo VMware Workstation, VMware Player a VMware ACE.

Nachádza sa v overovaní cesty pri prístupe k adresárom vyzdieľaným na hostiteľskom PC pre virtuálne PC a pre nedostatočné overenie umožňuje softvéru vo virtuálnom PC uskutočniť zápis kdekoľvek na súborový systém hostiteľského PC.

Chybu je možné zneužiť len v prípade aktivovaných zdieľaných adresárov, ktoré sú povolené štandardne vo verziách Workstation 5, Player 1, ACE 1 a štandardne zakázané vo Workstation 6, Player 2, ACE 2, a v prípade, že na hostiteľskom PC je nadefinovaný aspoň jeden zdieľaný adresár.

Chyba sa nachádza aj v posledných verziách Workstation 6.0.2, Player 2.0.2 a ACE 2.0.2. Chybu potvrdila aj VMware a odporúča do vydania aktualizovaných verzií prístup k zdieľaným adresárom vo VMware softvéroch deaktivovať v globálnych nastaveniach alebo v nastaveniach jednotlivých VM.



Najnovšie články:

Štát vracia povinnú maturitu z matematiky, študenti sú vo veľkej väčšine proti
Francúzsky reaktor zostáva odstavený kvôli medúzam
Dodávky priemyselných upratovacích robotov výrazne rastú, vďaka AI
Vo štvrtok nebude krátko dostupné prihlasovanie pomocou eID kvôli odstávke
Astronautom sa nepodarilo vymeniť vysokorýchlostnú anténu na ISS
Arctic uviedol zaujímavý ovládač podporujúci 10 ventilátorov
Cez QR kódy sa zaplatilo viac ako 12 miliónov eur
Príjmy výrobcov flash pamäte iba za štvrťrok narástli o 77%
Zverejnený trailer novej série hraného seriálu Star Wars: Ahsoka
Kvapalné chladenie AI čipov výrazne rastie, tento rok presiahne polovicu


Diskusia:
                               
 

tak a je tu dalsia sanca pre hekerovo ziskat kontrolu na d vasim pc :D
Odpovedať Známka: -4.0 Hodnotiť:
 

Nebola toto uz aj nejaka pill od Rutkowskej? Farbu si uz nepamatam.
Odpovedať Známka: -4.3 Hodnotiť:
 

toto mi pripomina hlasku o chovani hada na prsiach...alebo daj mu prst a odtrhne ti celu ruku...
Odpovedať Známka: -5.0 Hodnotiť:
 

Len tak na okraj, zdielane adresare su standardne vypnute.
Odpovedať Známka: 3.3 Hodnotiť:
 

Takže presnejšie je to tak, že Workstation 5, Player 1, ACE 1 (rovnako majúce túto chybu) ich majú štandardne povolené a Workstation 6, Player 2, ACE 2 štandardne zakázané. Správa Core Security ale nesprávne uvádza, že sú štandardne povolené (všade).
Odpovedať Známka: 0.0 Hodnotiť:
 

Jo, moze byt. Viem to len preto, ze sucasna V6.0 ma v tomto vzdy vytaca, a pri zakladani novej vm to musim vzdy naklikat znova:)
Odpovedať Hodnotiť:
 

Ja keď som vo vmware testoval viry, tak som si vravel, že radšej to zdieľanie nezapnem, čo ak by náhodou, a ono sa to vyplnilo... ;o)

(Že by som bol prorok?)
Odpovedať Hodnotiť:
 

Ešte dodám, že by som síce asi aj tak neriskoval, keď vtedy tá chyba zrejme nebola ešte známa. Ale istota je istota...
Odpovedať Hodnotiť:

Pridať komentár