如果管理程序被黑客入侵,所有来宾也会受到影响吗?

信息安全 开发 虚拟化
2021-08-11 20:20:01

我猜如果管理程序被黑客入侵,所有客人都会被搞砸。我找到了这篇文章,但似乎更侧重于客人的特权升级。我更感兴趣的是听到有关虚拟机管理程序管理器的其他漏洞。许多供应商使用像 SolusVM 这样的 VM 控制面板。这是否意味着管理控制面板中的安全漏洞将允许控制一系列机器?

4个回答

简单的答案是肯定的。如果攻击者控制了管理程序,他们可能会访问其中的所有内容,包括 VM 的内存空间(可能包括密钥)

最坏的情况是假设如果虚拟机管理程序被破坏,所有可能都会丢失,因此为了防止这种情况,结构良好的分层安全架构可能会使攻击者难以利用该漏洞。

我们总是鼓励深度防守的原因之一!

所有来宾操作系统都可能受到影响。

此演示文稿(来自 2008 RSA 会议)很好地解释了这个问题。

一旦系统受到威胁,您就不能信任它的任何服务或进程。因此,使用管理程序,您不能信任任何虚拟机。

以这种方式看待它:管理程序对于它的客人来说就像硬件对于一个正常的操作系统一样。

如果黑客可以完全访问您的硬件,您将无法再信任操作系统中的任何内容。与来宾相关的受损管理程序也是如此。