Saugumo tyrėjas teigia aptikęs KVM „guest-host“ pabėgimo spragą

Aptikta kritinė KVM „guest-host“ pabėgimo pažeidžiamumas „Firecracker MicroVMs“, galimai leidžiantis svečio VM pasiekti pagrindinę sistemą. Ši spraga, ypač paveikianti „AWS Lambda“ ir „Fargate“ naudojamas technologijas, kelia didelę virtualizacijos aplinkų saugumo riziką, leidžiančią įvykdyti neautorizuotą kodą pagrindinėje sistemoje.

Saugumo tyrėjas teigia aptikęs KVM „guest-host“ pabėgimo spragą
100%
Aktualumas
95%
Svarba
4/4
Kritikalumas

Aptikta kritinė KVM „guest-host“ pabėgimo pažeidžiamumas „Firecracker MicroVMs“, galimai leidžiantis svečio VM pasiekti pagrindinę sistemą. Ši spraga, ypač paveikianti „AWS Lambda“ ir „Fargate“ naudojamas technologijas, kelia didelę virtualizacijos aplinkų saugumo riziką, leidžiančią įvykdyti neautorizuotą kodą pagrindinėje sistemoje.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.