neprihlásený Sobota, 10. októbra 2026, dnes má meniny Slavomíra
Chyba vo VMware umožňuje virtuálnemu PC získať kontrolu nad hostiteľským

DSL.sk, 26.2.2008


IT-bezpečnostná spoločnosť Core Security Technologies informovala v pondelok o objavení kritickej chyby v desktopových produktoch od VMware, ktoré umožňujú softvéru spustenému vo virtuálnom PC ľubovoľne modifikovať súborový systém hostiteľského PC a tým získať nad ním kontrolu.

Chyba je prítomná v desktopových softvéroch pre Windows, vo VMware Workstation, VMware Player a VMware ACE.

Nachádza sa v overovaní cesty pri prístupe k adresárom vyzdieľaným na hostiteľskom PC pre virtuálne PC a pre nedostatočné overenie umožňuje softvéru vo virtuálnom PC uskutočniť zápis kdekoľvek na súborový systém hostiteľského PC.

Chybu je možné zneužiť len v prípade aktivovaných zdieľaných adresárov, ktoré sú povolené štandardne vo verziách Workstation 5, Player 1, ACE 1 a štandardne zakázané vo Workstation 6, Player 2, ACE 2, a v prípade, že na hostiteľskom PC je nadefinovaný aspoň jeden zdieľaný adresár.

Chyba sa nachádza aj v posledných verziách Workstation 6.0.2, Player 2.0.2 a ACE 2.0.2. Chybu potvrdila aj VMware a odporúča do vydania aktualizovaných verzií prístup k zdieľaným adresárom vo VMware softvéroch deaktivovať v globálnych nastaveniach alebo v nastaveniach jednotlivých VM.



Najnovšie články:

Tesla v Európe premenuje samojazdiace funkčnosti, bude môcť prekračovať rýchlosť
Konkurencia na trhu HDD sa môže ešte znížiť, výrobcovia chcú kúpiť výrobcu hlavičiek
SpaceX získala 800 MHz frekvencie, oznámila zámer stať sa mobilným operátorom
Dodávky PC sa prepadli o 20%
Konkurent Starlinku od Amazonu bude spustený v tomto roku
Let's Encrypt skráti platnosť certifikátov na 64 dní, nové overovanie cez DNS stále nepridala
Na hackerskej súťaži opäť trikrát hackli Galaxy S26 a päťkrát Home Assistant
Chrome začal štandardne podporovať nový formát obrázkov JPEG XL
Loď SpaceX Dragon s posádkou opustila ISS
Fínsko nariadilo zastaviť výstavbu dátových centier Google, mali vyrúbať stovky hektárov lesov bez povolenia


Diskusia:
                               
 

tak a je tu dalsia sanca pre hekerovo ziskat kontrolu na d vasim pc :D
Odpovedať Známka: -4.0 Hodnotiť:
 

Nebola toto uz aj nejaka pill od Rutkowskej? Farbu si uz nepamatam.
Odpovedať Známka: -4.3 Hodnotiť:
 

toto mi pripomina hlasku o chovani hada na prsiach...alebo daj mu prst a odtrhne ti celu ruku...
Odpovedať Známka: -5.0 Hodnotiť:
 

Len tak na okraj, zdielane adresare su standardne vypnute.
Odpovedať Známka: 3.3 Hodnotiť:
 

Takže presnejšie je to tak, že Workstation 5, Player 1, ACE 1 (rovnako majúce túto chybu) ich majú štandardne povolené a Workstation 6, Player 2, ACE 2 štandardne zakázané. Správa Core Security ale nesprávne uvádza, že sú štandardne povolené (všade).
Odpovedať Známka: 0.0 Hodnotiť:
 

Jo, moze byt. Viem to len preto, ze sucasna V6.0 ma v tomto vzdy vytaca, a pri zakladani novej vm to musim vzdy naklikat znova:)
Odpovedať Hodnotiť:
 

Ja keď som vo vmware testoval viry, tak som si vravel, že radšej to zdieľanie nezapnem, čo ak by náhodou, a ono sa to vyplnilo... ;o)

(Že by som bol prorok?)
Odpovedať Hodnotiť:
 

Ešte dodám, že by som síce asi aj tak neriskoval, keď vtedy tá chyba zrejme nebola ešte známa. Ale istota je istota...
Odpovedať Hodnotiť:

Pridať komentár