Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

 
Du er her: Computerworld > Tema > Sikkerhet >
 

Virtuell Windows kan hacke Mac

Ole Petter Baugerød Stokke
16.04.2009 kl 13:02

Vmwares programvare inneholder hull som kan gjøre Windows på Mac til en farlig affære.

Virtuell Windows kan hacke Mac

FARLIG: Kjører du Windows virtuelt på en Mac, kan du åpne porten for hackere. (Skjermskudd)

Apples maskiner med Mac OS omtales ofte, i alle fall fra de dedikerte tilhengerne, som sikrere enn Windows-maskiner.

Men hva skjer så, når man kjører en virtuell versjon av Windows på en Mac-maskin?

Det åpner for at noen kan hacke seg inn til Mac-roten, ifølge forskere.

Fra virtuell til vert

Kostya Kortchinsky, en sikkerhetsforsker i selskapet Immunity, forteller at de har funnet en "guest-to-host"-svakhet i Vmware sin programvare. Det gjelder blant annet Vmware Fusion, som brukes av Mac-folk som også vil ha Windows på maskinen sin.

Svakheten skal gjøre det mulig å både lese og skrive til vertsoperativsystemet, og man kan dermed kutte seg gjennom det virtuelle systemet og gjøre skade der det virkelig gjør vondt.

Immunity har laget en applikasjon som utnytter hullet, "Cloudburst", og i en video på deres nettsider demonstrerer de hvor enkelt de får opp kalkulatoren på vertssystemet via det virtuelle systemet. Her brukes Vmware Workstation på en Windows-maskin, men det skal også fungere med andre operativsystemer, som en Mac med Windows.

Har oppdatert

- I videoen utnytter flere svakheter i bildefunksjonene, som lar man skrive og lese vilkårlig minne hos verten. Man kan dermed klare å kjøre kode hos verten, og komme seg forbi "address space layout randomization" (ASLR) og "data execution prevention" (DEP) i Vista SP1, forteller Kortchinsky til amerikanske Computerworld.

Hullet skal også kunne utnyttes om man kjører Linux virtuelt, om det så er på en Windows- eller Mac-maskin.

Vmware har blitt gjort oppmersom på hullet, og har tatt de nødvendige skrittene. På deres sider opplyser de at hullet ikke bare gjelder Workstation og Fusion, men også i Vmware Player, ACE, Server og ESXi. En rekke oppdateringer, som er omtalt på samme side, skal tette hullet.

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Android største arena for skadevare

Som ventet betaler Googles Android for populariteten med å bli yndlingsarena for skadevare.

Les mer om dette Les mer

Firefox krangler med MacOS X Lion

Mozilla lover oppdatering for neste store oppdatering fra Apple.

Les mer om dette Les mer

Strid om vern mot skadevare i IE9

Sophos-forsker langer ut mot sikkerhetsmekanisme i Internet Explorer 9.

Les mer om dette Les mer

- App Store må oppdateres oftere

Nettleseren Opera ligger to versjoner etter i Apples programbutikk.

Les mer om dette Les mer

CA helt ut av anti-skadevare

Dårlige tall og yteevne sender internettsikkerhet ut av selskapet.

Les mer om dette Les mer

 
  
Siste nyheter

Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen