Specjaliści ostrzegają przed luką w Virtual PC

17.03.2010 12:27, Autor: Wojciech Cybulski (Nicolass), Kategoria: News
NewsImage

Jak informuje Core Security Technologies, niezałatany błąd w oprogramowaniu do desktopowej wirtualizacji Microsoftu czyni systemy i aplikacje Windows uruchamiane w tych środowiskach podatnymi na ataki.

Luka występuje w programie Virtual PC 2007 oraz Windows Virtual PC, który odpowiada za funkcjonowanie Trybu XP w systemie Windows 7 w edycjach Professional, Enterprise i Ultimate. Luka umożliwia atakującemu ominięcie Data Execution Prevention (DEP), Address Space Layout Randomization (ASLR) oraz innych zabezpieczeń zwirtualizowanego systemu Windows. Ominięcie mechanizmów zabezpieczających sprawia, że pewne usterki systemu, których normalnie na fizycznym systemie nie można wykorzystać, mogą zostać użyte w środowisku wirtualnym. Ma to szczególne znaczenie w przypadku Trybu XP, gdyż czyni uruchamiane w tym trybie aplikacje mniej bezpiecznymi od programów działających natywnie w Windows 7, ale użytkownik nie zawsze zdaje sobie sprawę z faktu, że aplikacja jest zwirtualizowana. Microsoft zapowiedział już, że planuje rozwiązać ten problem w przyszłych aktualizacjach swoich produktów przeznaczonych do wirtualizacji.

Core Security zaleca osobom korzystającym z oprogramowania do wirtualizacji Microsoftu, by uruchamiały swoje systemy Windows na fizycznym komputerze lub skorzystały z innych programów pozbawionych wspomnianej luki. Luka nie jest jednak szczególnie krytyczna - jej wykorzystanie możliwe jest jedynie lokalnie, choć scenariusz, gdzie ofiara na skutek podstępu uruchamia złośliwe oprogramowanie wykorzystujące lukę nie jest oczywiście wykluczony.

r   e   k   l   a   m   a

Komentarze (10)  

AvatarUżytkownik jest nieaktywny
Tomek_1980 | 17.03.2010 12:29#1

Jednak lepiej użyć alternatywy Virtualbox

AvatarUżytkownik jest nieaktywny
skandyn | 17.03.2010 12:37#2

Dokładnie tak - VirtualBox.
Pozdrawiam.

Avatar
JanyPL (niezalogowany) | 17.03.2010 12:57#3

VirtualBox przynajmniej nie ma problemów z x64.

Avatar
piszczyk4U43 (niezalogowany) | 17.03.2010 12:58#4

Data zgłoszenia luki do MS: sierpień 2009.

Avatar
piszczyk4U43 (niezalogowany) | 17.03.2010 13:15#5

Poniżej - zaskakująca - odpowiedź MS.
http://is.gd/aLOqH

Avatar
greg1 (niezalogowany) | 17.03.2010 13:55#6

Chyba Windows Virtual PC. Samodzielny Virtual PC jest dla Vista i XP.

Avatar
slotwek (niezalogowany) | 17.03.2010 14:55#7

A mialem wirtualizowac XP pod Win7... Chyba sobie odpuszcze :) A skoro oni wiedza to od sierpnia... to jeszcze poczekamy na zalatanie tej dziury... Nie powiem co o tym mysle... ;)

AvatarUżytkownik jest nieaktywny
pakeroso | 17.03.2010 15:54#8

Szczerze mówiąc Virtualbox bije na głowę Virtual PC, także nie wiem po co tego używać.

Avatar
madmax2012 (niezalogowany) | 17.03.2010 16:39#9

Jak zwykle M$ popisał się swoim profesjonalizmem ;)

Avatar
mariant (niezalogowany) | 17.03.2010 19:39#10

Docent tak pięknie opisał wirtualizacje na win-7 tylko u mnie to nie wyszło więc lina mam Virtualboksie i wszystko jest OKi...

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Program tygodnia
GIMP 2.6.12

Ocena: 8,8
icon
Polecamy
Recenzja dysku Kingston HyperX

Tylko marketing czy coś jeszcze?
Dolina Charlotty
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av