Vulnerabilidade crítica e exploit para o VMWare
“Quem tem VMWare rodando em seus servidores pode querer se informar melhor sobre o bug (já com exploit) no VMWare relatado no Slashdot. Ele envolve as pastas compartilhadas do VMWare, e pode permitir que um atacante acesse o sistema hospedeiro a partir de uma máquina virtual.”
Enviado por Julio Pacheco – referência (it.slashdot.org).
• Publicado por Augusto Campos em
2008-02-29
Aqui eu rodei esse código, e me deu um terminal de root.
http://www.milw0rm.com/exploits/5092
o_o
Sempre achei que a ferramenta de pastas compartilhadas do VMWare muito vulnerável. Sempre uso um servidor de arquivo simples, nas soluções de menor porte uso o FreeNAS como VM de armazenamento.
E ainda tem gente que acredita que virtualização promove segurança.
zer0c00l, uma vez uma pessoa me disse:
“A informática surgiu para resolver problemas que antes não existiam”
Fiquei furioso num primeiro momento, mas depois percebi que há lógica nela.
Novas tecnologias implicam em novos problemas. Há 300 anos atrás ninguém precisava se preocupar em trocar o óleo do motor do carro, certo?
E isto pode ser aplicado à notícia. Cria-se um novo recurso, no caso a virtualização, e com o tempo surgem problemas, é fato. Mas, quando percebemos, não conseguimos mais viver sem estes recursos, e temos que nos conformar com os problemas, contorná-los ou resolvê-los.
Você pode até dizer que virtualização não é seguro, mas hoje é um recurso essencial para as empresas. Simplesmente abandoná-lo não resolveria nada ;-)
Retirado de: mais uma reflexão filosófica em torno do nada… hauahua