miércoles, febrero 21, 2007

Bulnerabilidades varias en VMWare Workstation

Denegacion de servicios, elevación de privilegios y acceso no autorizado , las tres cualidades mas criticas que puede tener un bug han sido descubiertas en una única bulnerabilidad.
La bulnerabilidad reside en la instalación de las herramientas de VMWare las cuales ponen en contacto el sistema host con el sistema virtual haciendolo con permisos de administrador.
Por lo que cualquier usuario puede acceder a dichas herramientas y sistema con los permisos de administrador pudiendo:
- Cambiar la hora del sistema.
- Habilitar y desbilitar hardware.
- Parar destintos servicios.

Aqui nos cuentan paso a paso el bug, mas abusos que se pueden hacer con el mismo e inclusive los pasos a seguir por una persona malintencionada para aprobecharse del mismo.

No hay comentarios: