Löcher in der Virtuellen Maschine (VM)
Im normalfall ist eine VM wie eine sichere Kapsel, VMs und Host (Muttersystem ) sind voneinander getrennt.
VMs auf 64-bittigen Intel-CPUs können anscheinend löchrig/undicht sein und sind somit angreifbar.
Der Entdecker Rafal Wojtczuk der Lücke skizziert die Vorgehensweise grob.
Indem der Stack manipuliert wird, kann ein Angreifer es schaffen, dass sein Code im Schutzbereich Ring-0 der CPU ausgeführt wird. So könnte er unter anderem aus einer virtuellen Maschine ausbrechen. AMD oder ARM-CPUs sind davon offenbar nicht betroffen.
Betroffe Plattformen: Windows, FreeBSD, NetBSD und diverse Linux-Distributionen. Xen ist ebenfalls betroffen, VMware und Apple-Software jedoch anscheinend nicht. Zu VirtualBox und anderer Virtualisierungs-Software finden sich keine Angaben.
Quellen:
You are not allowed to view links.
Register or
Login You are not allowed to view links.
Register or
Login