Центр по проведению судебных экспертиз и исследований
автономная некоммерческая организация
«Судебный Эксперт»
Автономная некоммерческая организация
«Судебный Эксперт»

Недавно обнаруженная уязвимость может коснуться тысяч систем виртуализации

15 мая 2015
Критическая уязвимость обнаружена в гипервизоре (специальная программа, на базе которой строятся вычислительные «облака») с открытым исходным кодом QEMU. С помощью лазейки хакеры могут попасть во внутреннее пространство виртуальной машины, а также выполнить произвольный код на главной машине вычислительного «облака». Об этом сообщили специалисты CrowdStrike.
Недавно обнаруженная уязвимость может коснуться тысяч систем виртуализации © forensicmag.com

Специалисты по информационной безопасности назвали найденную уязвимость VENOM или "яд" в переводе на русский.

Эксперт CrowdStrike Джейсон Геффнер считает, что в этой истории есть и позитивный фактор. А именно — уязвимость была обнаружена экспертами по информационной безопасности, а не хакерами, которые могли бы причинить вред большому количеству вычислительных систем. Кстати, исследователи дали новой уязвимости не менее опасное название - «яд» (VENOM, если на английском).

Интересно, что уязвимость была обнаружена в модуле, который практически вышел из употребления, но всё равно входил в состав по-умолчанию гипервизора QEMU.

И хотя сам по себе QEMU, насколько известно, не часто применяется в качестве гипервизора, части его кода были использованы другими гипервизорами (Xen, KVM), которые являются стандартами индустрии. А это уже очень опасно. Также известно, что от уязвимости страдает и часто используемый продукт Oracle VirtualBox.

В итоге мы имеем крайне печальную картину — так или иначе, но под действие уязвимости попадают сотни тысяч развернутых виртуальных систем и вычислительных облаков. Специалисты оценивают возможный урон, как «весьма суровый». Однако как утверждают эксперты, на этот раз «нам» повезло, потому что хакеры не успели найти уязвимость раньше. По крайней мере, нет подтвержденных случаев использования данной уязвимости.

Итак, CrowdStrike расценивает найденную уязвимость, как критическую. Компания уже завершила работу совместно с QEMU над реализацией специальной программной заплатки (patch). Теперь же специалисты советуют всем компаниям, использующим системы виртуализации, проверить свои системы. И если патч не был до сих пор установлен, то сейчас самое время его установить. Также рекомендуется обратиться к своему поставщику облачных решений, чтобы уточнить, успели ли их специалисты отреагировать на найденную уязвимость.

К сожалению, как показывает практика, у некоторых поставщиков вычислительных сервисов уходят месяцы на то, чтобы устранить уязвимость в системе. И всё это время их система будет оставаться уязвимой к атакам извне.

Источник: http://www.forensicmag.com/news/2015/05/venom-zero-day-may-affect-thousands-cloud-virtualization-products

Ранее:

Россия и Китай не собираются кибер-воевать

Россия и Китай не собираются кибер-воевать

14 мая 2015
Стало известно, что в дополнение к нескольким совместным и весьма масштабным промышленным проектам Китай и Россия приняли, можно сказать, пакт о ненападении в кибер-пространстве. Об этом сообщается в статье газеты The New York Times.
Как нам могут быть полезны 700 ТераБайт данных об интернет-угрозах

Как нам могут быть полезны 700 ТераБайт данных об интернет-угрозах

14 мая 2015
В сети доступен новый мега-архив для специалистов по информационной безопасности под названием X-Force Exchange. За этим проектом стоит интернет-гигант IBM.
Британская разведка открыто нанимает хакеров

Британская разведка открыто нанимает хакеров

14 мая 2015
Впервые в истории британская разведка GCHQ открыто сообщает о найме хакеров на работу.
Ошибка в криптографии угрожает миллионам устройств smart grid

Ошибка в криптографии угрожает миллионам устройств smart grid

14 мая 2015
На днях стало известно, что модуль криптографии, используемый в протоколе OSGP, с помощью которого реализовано «общение» большинства умных электросчетчиков и прочих устройств по типу smart grid, может быть легко взломан.
В ФБР знали о возможном появлении экстремиста на съезде карикатуристов в Техасе

В ФБР знали о возможном появлении экстремиста на съезде карикатуристов в Техасе

13 мая 2015
Всего за несколько часов до провокационного съезда карикатуристов в Техасе следователи ФБР предупредили местных силовиков о том, что один из подозреваемых в экстремизме, возможно, захочет сорвать съезд. Однако директор ФБР в своей недавней речи подчеркнул - следователи всё же не считали настоящий теракт вероятным.
Гарвард использует криминалистические методы для пересохранения архивных данных

Гарвард использует криминалистические методы для пересохранения архивных данных

13 мая 2015
Специалисты Гарварда начали применять методики для извлечения данных с устаревших носителей, схожие с теми, которые используются криминалистами в полиции и ФБР. Всё ради того, чтобы ценная информация, которая на данный момент хранится на, к примеру, магнитных дискетах, не была утеряна. А пересохранена в современных базах данных.
В Китае идут чтения законопроекта о национальном кибер-суверенитете

В Китае идут чтения законопроекта о национальном кибер-суверенитете

12 мая 2015
В Китае обсуждается новый законопроект о государственной безопасности. В который теперь включено понятие и кибер-суверенитета. Эксперты утверждают, что новый закон будет использоваться для того, чтобы помочь Китаю «защищать» свои интересы в киберпространстве.