Lỗ hổng từ máy chủ ảo có thể gây nguy hiểm cho hệ thống
Tiếng Việt English
Lỗ hổng từ máy chủ ảo có thể gây nguy hiểm cho hệ thống
Nhiều người trong chúng ta thường nghĩ máy chủ ảo thường an toàn, bởi vì mọi thứ đều được tách biệt với máy “chủ” vật lý, không liên quan trực tiếp đến nhau. Nhưng Jason Geffner vừa phát hiện mộtlỗ hổng từ máy chủ ảo có thể gây nguy hiểm cho hệ thống, vì kẻ xấu có thể truy cập vào hệ thống chủ khác chạy trên cùng hệ thống chủ qua lỗ hổng.

Nhiều người trong chúng ta thường nghĩ máy chủ ảo thường an toàn, bởi vì mọi thứ đều được tách biệt với máy “chủ” vật lý, không liên quan trực tiếp đến nhau. Nhưng Jason Geffner vừa phát hiện mộtlỗ hổng từ máy chủ ảo có thể gây nguy hiểm cho hệ thống, vì kẻ xấu có thể truy cập vào hệ thống chủ khác chạy trên cùng hệ thống chủ qua lỗ hổng.

Xem thêm: lỗ hổng từ máy chủ ảo có thể gây nguy hiểm cho hệ thống

Lỗ hổng bảo mật VENOM

lo-hong-tu-may-chu-ao-co-the-gay-nguy-hiem-cho-he-thong-vat-ly

Lỗ hổng bảo mật này có tên là VENOM (Virtualized Environment Neglected Operations Manipulation) tấn công vào các mã đĩa mềm ảo dùng làm nền tảng cho một số hệ thống ảo hóa. Đáng mừng là VMWare, Microsoft Hyper-V và Bochs không bị ảnh hưởng. Thông qua lỗ hổng, hacker có thể thâm nhập hàng loạt máy ảo khác và sau đó truy cập đến mạng của máy chủ, và các thông tin quan trọng sẽ dễ dàng bị đánh cắp. VENOM không can thiệp đến mã nguồn của phần mềm ảo hóa, nhưng kẻ tấn công cần phải có được quyền cao nhất (root) trên hệ điều hành của VM.

VENOM có thể xem là lỗ hổng độc nhất vô nhị cho đến nay

Tuy lỗ hổng VENOM chưa gây ra thiệt hại nghiêm trọng nhưng lỗ hổng này lại gây nhiều âu lo trong giới phát triển phần mềm. Bởi vì các lỗi bảo mật trước đó thường chỉ phát hiện được trong các phần mềm ảo hóa không được thiết lập mặc định và không được áp dụng chính thức, đặc biệt nó không gây ảnh hưởng đến cả hệ thống. Do vậy, VENOM có thể xem là lỗ hổng độc nhất vô nhị cho đến nay, có thể làm thay đổi cả cấu hình mặc định và hệ thống máy chủ, cho phép kẻ xấu chạy mã độc phá hoại hệ thống một cách trực tiếp. Do nhiều nền tảng được xây dựng trên các mã của các đĩa ảo nên cho dù bạn đã tắt ổ mềm ảo thì vẫn có 1 lỗi giúp kẻ tấn công bật ổ mềm ảo lên lại, có nghĩa là lỗ hổng VENOM đã tồn tại cách nay 11 năm.

Khắc phục lỗ hổng bảo mật

lo-hong-tu-may-chu-ao-co-the-gay-nguy-hiem-cho-he-thong

Chính vì vậy, Geffner đã thông báo điều này để các doanh nghiệp có liên quan nhanh chóng tìm ra phương hướng sửa lỗi. Nếu hệ thống máy chủ ảo của bạn đang chạy gặp lỗ hổng này, bạn cần phải cập nhật phiên bảo ảo hóa mới nhất hiện nay. Hãy bảo vệ tối đa an toàn cho máy chủ ảo cũng như máy chủ vậy lý thật của mình bằng cách cập nhật máy chủ ảo của bạn để tránh gây tổn thất không đáng có trên máy chủ vật lý.

Xem thêm: Vì sao doanh nghiệp thuê máy chủ ảo ngày càng nhiều?