Vulnerabilidade crítica e exploit para o VMWare
- A semana no BR-Linux: 17 anos de Linux, Debian Lenny postergado, Stallman contra as nuvens, foto do Tux nas urnas eletrônicas
- Wikimedia migra para Ubuntu os seus 400 servidores
- Download do Mozilla Firefox 3.1 Beta 1 estará disponível na próxima semana
- OpenOffice.org 3.0 nesta segunda-feira - download já está disponível
- Mais sobre o boot de 5 segundos - agora em português
- Encontro Mineiro de Software Livre 2008
“Quem tem VMWare rodando em seus servidores pode querer se informar melhor sobre o bug (já com exploit) no VMWare relatado no Slashdot. Ele envolve as pastas compartilhadas do VMWare, e pode permitir que um atacante acesse o sistema hospedeiro a partir de uma máquina virtual.”
Enviado por Julio Pacheco - referência (it.slashdot.org).









Aqui eu rodei esse código, e me deu um terminal de root.
http://www.milw0rm.com/exploits/5092
o_o
Sempre achei que a ferramenta de pastas compartilhadas do VMWare muito vulnerável. Sempre uso um servidor de arquivo simples, nas soluções de menor porte uso o FreeNAS como VM de armazenamento.
E ainda tem gente que acredita que virtualização promove segurança.
zer0c00l, uma vez uma pessoa me disse:
“A informática surgiu para resolver problemas que antes não existiam”
Fiquei furioso num primeiro momento, mas depois percebi que há lógica nela.
Novas tecnologias implicam em novos problemas. Há 300 anos atrás ninguém precisava se preocupar em trocar o óleo do motor do carro, certo?
E isto pode ser aplicado à notícia. Cria-se um novo recurso, no caso a virtualização, e com o tempo surgem problemas, é fato. Mas, quando percebemos, não conseguimos mais viver sem estes recursos, e temos que nos conformar com os problemas, contorná-los ou resolvê-los.
Você pode até dizer que virtualização não é seguro, mas hoje é um recurso essencial para as empresas. Simplesmente abandoná-lo não resolveria nada ;-)
Retirado de: mais uma reflexão filosófica em torno do nada… hauahua