|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
Сообщение от opennews on 27-Июл-16, 03:28 | ||
В гипервизоре Xen выявлена (http://xenbits.xen.org/xsa/advisory-182.html) опасная уязвимость (CVE-2016-6258 (https://security-tracker.debian.org/tracker/CVE-2016-6258)), позволяющая привилегированному пользователю гостевой системы выполнить свой код на уровне хост-системы. Проблема проявляется только в паравиртуализированных гостевых системах (PV) на оборудовании x86 и не затрагивает окружения, выполняемые в режиме полной виртуализации оборудования (HVM), и конфигурации на платформе ARM. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | –3 +/– | |
Сообщение от Мелкософтник on 27-Июл-16, 03:28 | ||
Xen - виртуализация 0(day) прям в хост-систему. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +1 +/– | |
Сообщение от Андрей (??) on 27-Июл-16, 04:23 | ||
> Исправление пока доступно только в виде патча. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
Сообщение от Аноним (??) on 27-Июл-16, 07:13 | ||
99.9% | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | –1 +/– | |
Сообщение от Аноним (??) on 27-Июл-16, 07:04 | ||
А как же рутковская? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +1 +/– | |
Сообщение от Анонг on 27-Июл-16, 09:29 | ||
Ну это не первая и не последняя дырка в Xen, они довольно стабильно появляются. Так что ничего особенного. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
7. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
Сообщение от Аноним (??) on 27-Июл-16, 10:20 | ||
вот и отличие от bhyve. Как и, в принципе, отличие линукса от фряхи: в линуксе внедряют, а потом на продакшене фиксят баги. В то время как в бсд хоть и медленнее, но сразу-же готовое и без дыр | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +3 +/– | |
Сообщение от Аноним (??) on 27-Июл-16, 11:22 | ||
> вот и отличие от bhyve. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
17. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | –1 +/– | |
Сообщение от Аноним (??) on 27-Июл-16, 19:17 | ||
> Основное отличие: windows'ом кто-то пользуется. А пингвином - нет. Неуловимый Джо, ты такой неуловимый. Но мушку на своем револьвере ты все-таки спили. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
19. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
Сообщение от angra (ok) on 27-Июл-16, 23:10 | ||
Можно подумать, что твоя аргументация хоть чем-то отличалась. "Еще не нашли дырки, а значит их нет" еще и менее логично, чем "Дырок не нашли из-за принципа Неуловимого Джо". | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
20. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
Сообщение от Michael Shigorin (ok) on 28-Июл-16, 13:19 | ||
>> Основное отличие: windows'ом кто-то пользуется. А пингвином - нет. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
12. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
Сообщение от Аноним (??) on 27-Июл-16, 13:28 | ||
а причем тут линукс? xen != linux | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
13. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
Сообщение от Michael Shigorin (ok) on 27-Июл-16, 13:53 | ||
> В то время как в бсд хоть и медленнее, но сразу-же готовое и без дыр | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
16. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
Сообщение от Forth (ok) on 27-Июл-16, 17:00 | ||
Не представляю как, а главное зачем. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
15. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
Сообщение от Аноним (??) on 27-Июл-16, 14:58 | ||
а NetBSD как dom0 разве не может работать? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
Сообщение от FuSin on 27-Июл-16, 11:05 | ||
Ссылка на Ubuntu битая, к сожалению. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +/– | |
Сообщение от Аноним (??) on 27-Июл-16, 11:50 | ||
When you'll see it, you'll shit bricks: https://people.canonical.com/~ubuntu-security/cve/2016/ | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
18. "Уязвимость в Xen, позволяющая получить доступ к хост-системе" | +1 +/– | |
Сообщение от Аноним84701 on 27-Июл-16, 19:26 | ||
> When you'll see it, you'll shit bricks: | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |