Bulnerabilidades varias en VMWare Workstation
Denegacion de servicios, elevación de privilegios y acceso no autorizado , las tres cualidades mas criticas que puede tener un bug han sido descubiertas en una única bulnerabilidad.
La bulnerabilidad reside en la instalación de las herramientas de VMWare las cuales ponen en contacto el sistema host con el sistema virtual haciendolo con permisos de administrador.
Por lo que cualquier usuario puede acceder a dichas herramientas y sistema con los permisos de administrador pudiendo:
- Cambiar la hora del sistema.
- Habilitar y desbilitar hardware.
- Parar destintos servicios.
Aqui nos cuentan paso a paso el bug, mas abusos que se pueden hacer con el mismo e inclusive los pasos a seguir por una persona malintencionada para aprobecharse del mismo.
miércoles, febrero 21, 2007
Suscribirse a:
Enviar comentarios (Atom)
No hay comentarios:
Publicar un comentario