virtual machine escape:虚拟机逃逸
虚拟机逃逸(virtual machine escape)是一种应用,其中攻击者在允许操作系统与管理程序直接互动的虚拟机(VM)上运行代码。这种应用可以使攻击者进入主机操作系统和在主机上运行的其他虚拟机。虽然还没有事故报告,虚拟机逃逸被认为是对虚拟机安全最严重的威胁。 虚拟机被设计在主机的独立环境中运行。实际上,每台虚拟机都应该是一个单独的系统,独立于主机操作系统和在同一台机器上运行的其他虚拟机。管理程序介于主机操作系统和虚拟机之间。它控制主处理器,并且给每个客机操作系统分配需要的资源。 以下是Ed Skoudis对这个风险的解释: “如果攻击者可以损害虚拟机,他们很可能会控制所有的客机,因为客机仅次于程序本身。因为虚拟机需要全面地访问主机的硬件,所以许多虚拟机也以高特权在主机上运行,这样它才能把真正的硬件分配到客机的虚拟硬盘上。然后,对虚拟机的损害不仅仅意味着客机的丢失,主机也很有可能丢失。” 为了使虚拟机逃逸(virtual machine escape)的损害最小化,Skoudis建议您:
最近更新时间:2009-07-13 翻译:曾芸芸EN
相关推荐
-
对于ASM,CISO角色可增加运行时安全、令牌化
攻击面管理(ASM)是不断发展的网络安全领域,ASM旨在识别内部和外部漏洞,提供建议,并观察新出现的威胁。如果 […]
-
帮助台与服务台:有什么区别?
对于每个企业来说,提供支持都是关键任务。员工、合作伙伴和客户都在使用企业的应用程序和服务。当发生故障、出现问题 […]
-
面向AI的新网络安全蓝图
网络需要更新安全措施来跟上AI的发展步伐。 在Cisco Live 2025大会上,网络专业人士齐聚一堂,讨论 […]
-
什么是供应商风险管理(VRM)?企业指南
每个企业都依赖第三方供应商提供服务、技术或其他组件。但随着供应商的增加,企业的供应链都会面临:攻击面扩大和风险 […]