VMware Łata Krytyczną Podatność: Bezpieczeństwo Wirtualizacji Pod Naciskiem
VMware Łata Krytyczną Podatność: Bezpieczeństwo Wirtualizacji Pod Naciskiem
VMware ogłosiło ważne aktualizacje związane z krytyczną podatnością, która może umożliwić atakującym wyskoczenie z maszyny wirtualnej do systemu hosta. Problem dotyczy produktów takich jak Workstation, Fusion oraz ESXi.
W opisie CVE-2022-31705 informuje się, że złośliwy aktor posiadający lokalne uprawnienia administracyjne na maszynie wirtualnej może wykorzystać tę podatność do wykonania kodu jako proces VMX maszyny wirtualnej działający na hoście. W przypadku ESXi, wykorzystanie jest ograniczone przez sandbox, ale w przypadku Workstation i Fusion, może prowadzić do wykonania kodu na maszynie gospodarza.
Kluczowe jest, aby użytkownicy tych produktów jak najszybciej zaaplikowali dostępne łatki. Bezpieczeństwo wirtualizacji jest obecnie na czołowej pozycji w agendzie zarządzania IT.
Na podstawie: Źródła








