我猜如果管理程序被黑客入侵,所有客人都会被搞砸。我找到了这篇文章,但似乎更侧重于客人的特权升级。我更感兴趣的是听到有关虚拟机管理程序管理器的其他漏洞。许多供应商使用像 SolusVM 这样的 VM 控制面板。这是否意味着管理控制面板中的安全漏洞将允许控制一系列机器?
如果管理程序被黑客入侵,所有来宾也会受到影响吗?
信息安全
开发
虚拟化
2021-08-11 20:20:01
4个回答
简单的答案是肯定的。如果攻击者控制了管理程序,他们可能会访问其中的所有内容,包括 VM 的内存空间(可能包括密钥)
最坏的情况是假设如果虚拟机管理程序被破坏,所有可能都会丢失,因此为了防止这种情况,结构良好的分层安全架构可能会使攻击者难以利用该漏洞。
我们总是鼓励深度防守的原因之一!
所有来宾操作系统都可能受到影响。
此演示文稿(来自 2008 RSA 会议)很好地解释了这个问题。
一旦系统受到威胁,您就不能信任它的任何服务或进程。因此,使用管理程序,您不能信任任何虚拟机。
以这种方式看待它:管理程序对于它的客人来说就像硬件对于一个正常的操作系统一样。
如果黑客可以完全访问您的硬件,您将无法再信任操作系统中的任何内容。与来宾相关的受损管理程序也是如此。
其它你可能感兴趣的问题