Yazar Nis.27, 2009 Kategori:
Sistem
Hepimizin lab amaçlı sanal makineler oluşturarak başladığımız sanal sunucular artık canlı sistemlerin üzerinde koştuğu critik cihazlar haline geldiler. öyleki daha önceki yazılarımda sizinle VM ware üreticilerinin nasıl işletim sistemlerini o sunucudan bu sunucuya bir ping kaybı bile yaratmadan taşıyabildiklerini görmüştük.
İşletim sistemleri açıkları çoğu zaman binde bir bir ihtimalle bize etki etse de bu açıklık eğer sistemleriniz sanal ortamda koşuyorsa cidden canınızı sıkabilecek cinsten.
Aşağıdaki referans linklerinden görebileceğiniz üzere vm de bazı kritik açıklar bulunmaktadır.
- Fiziksel makinenizdeki bir sanal donanım sürücüsü esx ve diğer sanal makinelerinizi kullanılmaz hale getirebiliyor
- Virtual Machine Communication Interface (vmci.sys) MS windows sanal sistemlerinizde sorun yaratabiliyor.
- VMWare VMnc Codec bellek taşması açıklığı.
- Yine windows tabanlı sistemlerde
vmware-authd.exe sonucu servis dışı kalma problemleri.
- VirtualCenter Server VI da bulunan açıklık ile oluşturulan client ların yetki problemi
- ACE (client paketleri) klasörlerindeki yetki problemleri.
Bu açıklardan etkilenmemek için vm Ware sitesindeki yamaları yapmanız gerekiyor.
VMware Güvenlik Bülteni (VMSA-2009-0005)
http://www.vmware.com/security/advisories/VMSA-2009-0005.html
Security Lab – Positive Technologies (PT-2008-07) -8
http://en.securitylab.ru/lab/PT-2008-07
SecurityFocus BID -12
http://www.securityfocus.com/bid/34373