Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (10)
Emner Sikkerhedshuller, Virtualisering

Nyt sikkerhedshul åbner ladeport fra virtuelle servere over til værtsmaskinen

Et sikkerhedshul i en stribe styresystemer og hypervisorer gør det muligt at springe fra en virtuel maskine ud til værtsmaskinen og derfra have fuld systemadgang.

Af Jesper Stein Sandal Fredag, 15. juni 2012 - 8:12

Et nyt sikkerhedshul gør det muligt at overtage kontrollen med en Intel-baseret server, næsten uanset hvilket styresystem man benytter. Det kan især være et problem i virtuelle miljøer, advarer amerikanske US-CERT.

Sikkerhedshullet rammer nemlig blandt andet Xen hypervisoren, hvor den kan udnyttes til at springe fra den virtuelle maskine og få systemadgang på værtsmaskinen.

»Hvis man lejer sig ind hos en udbyder, kan man udnytte det til at få adgang til at lege med de andre gæster på serveren og få adgang til andre folks data,« siger teknisk direktør Thomas Kristensen fra sikkerhedsfirmaet Secunia til Version2.

Sikkerhedshullet findes i 64 bit-versioner af flere styresystemer. Blandt andet i Windows, FreeBSD og Red Hat Linux. Til gengæld kan sikkerhedshullet ikke udnyttes, hvis man benytter en AMD- eller ARM-processor.

I ikke-virtuelle miljøer kan sikkerhedshullet blot udnyttes til at eskalere brugerens rettigheder. Det kan være slemt nok, men det kræver, at man i forvejen har adgang til serveren.

I virtuelle miljøer giver sikkerhedshullet større problemer, fordi man kan få adgang til mere end blot én bestemt server, men i princippet alle de virtuelle servere på samme fysiske maskine eller hypervisormiljø.

»Normalt vil man efterlade sig spor, hvis man har fået adgang til netværket, men her kan der gå lang tid, før man bliver opdaget,« siger Thomas Kristensen.

Et Intrusion Detection System overvåger nemlig trafikken via netværket mellem fysiske maskiner, men når serverne er samlet på en virtuel platform, vil en hackers aktivitet ikke være synlig for konventionel IDS, medmindre man specifikt overvåger værtsmaskinen.

Derfor kan sikkerhedshuller som dette være en alvorlig trussel for en serviceudbyder, men også i virksomheder, som har konsolideret deres servere.

»Det mest positive er, at der er lang vej ind til hypervisoren, så det vil være værdige modstandere, man er oppe imod,« siger Thomas Kristensen.

For at kunne udnytte sikkerhedshullet skal man nemlig have mulighed for som bruger at afvikle programkode på systemet, hvorefter man kan eskalere sine rettigheder.

Send Tweet
Udskriv

Omtalte virksomheder

Secunia

Udgivet 10. nov 2011 15.01Opdateret 7. jan 2012 15.00
LokationKøbenhavn S

Mere om Sikkerhedshuller

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

CPR.dk affejer hacker-video på Youtube som uinteressant: "Vi er sikre nok"

Udgivet 16. maj 6.29Opdateret 16. maj 6.29

Microsoft lapper kritiske huller i Internet Explorer

Udgivet 15. maj 11.35Opdateret 15. maj 11.35

Her de mest sårbare programmer på danskernes pc'er

Udgivet 30. apr 9.28Opdateret 30. apr 9.28

Sådan holder du din Android fri for malware

Udgivet 24. apr 12.01Opdateret 24. apr 12.01

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Netværkstekniker til Danmarks hurtigste netværksløsninger
Udgivet 8. maj 16.06
Senior Technical Writer
Udgivet 6. maj 13.21
IT Network Administrator for Danske Commodities
Udgivet 2. maj 12.58
C#/.Net software udvikler
Udgivet 14. maj 13.13

Kommentarer (10)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Poul-Henning Kamps billede
Poul-Henning Kamp 15. jun. 2012 - 08.57
 
Rettelse: Chipfejl

Der er altså tale om en fejl i Intels CPU'er som operativsystemer er nødt til at lave work-arounds for, der er ikke tale om fejl i operativsystemerne.

For dem der har glemt historien:

Intel prøvede at presse Itanic ned i halsen på alle med deres monopol-kartel

AMD definerede 64-bit arkitekturen (kodenavn: "Hammer")

Intel begyndte modstræbende at kopiere 64-bit arkitekturen.

(spoler hurtigt frem til nu)

Intels kopi af 64-bit arkitekturen har en fejl.

Operativsystemer lavet et workaround, ligesom de har gjort for andre Intel-chip fejl, fra FDIV til F00F osv.

Fordi ingen ønsker at blive uvenner med Intel, omtaler advisories kun "non-AMD" cpus.

  • Stem op 31
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Niels Schmidt 15. jun. 2012 - 10.09
 
Hvad med OpenVZ

Gør dette sig også gældende for andre virtualiserings former som OpenVZ?
Det er da noget kritisk må man sige..

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Gorm Hansen 15. jun. 2012 - 10.13
 
Tak til Rafal

Hullet blev fundet af min kollega Rafal fra Bromium, jeg kan anbefale at man laeser beskrivelsen, det har ikke vaeret helt trivielt.

  • Stem op 6
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Troels Arvin 15. jun. 2012 - 10.41
 
Re: Tak til Rafal

street_credit++ til Bromium. Men i følge http://permalink.gmane.org/gmane.comp.emulators.kvm.devel/92428 blev problemet allerede rettet i 2006, når det gælder KVM(?)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Makholms billede
Peter Makholm 15. jun. 2012 - 10.47
 
Re: Hvad med OpenVZ

I denne sammenhæng svare løsniger som OpenVZ, Linux Vservers, FreeBSD Jails, Solaris Zones(?) osv. til et ikke-virtualiseret miljø da alle sandkasserne deler samme kerne som implementerer den nødvendige isolation.

Dermed er der "bare" taler om ekalation af brugerrettigheder (Hvis den formulering på nogen som helst måde giver mening...)

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Frimann 15. jun. 2012 - 11.34
 
non-AMD

Meget enig med Poul-Henning.
Jeg tror f.eks. ikke, at en Mainframe er speciel sårbar over for det her 'hul'.
Men det viser jo lidt om, hvordan opfattelsen af IT er i dag.

// Jesper

  • Stem op 3
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Christian Eilskov 15. jun. 2012 - 14.54
 
Fix til XenServer

Hvis nogen skulle opleve problemet med XenServer, henviser Citrix til denne side http://support.citrix.com/article/CTX133161, der forklarer mere om, hvordan du bør forholde dig, og hvad du bør gøre for at løse problemet.

//Christian Eilskov (Citrix)

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Anders Johansen 17. jun. 2012 - 21.50
 
Hyper-V

http://www.aidanfinn.com/?p=12838

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 18. jun. 2012 - 18.42
 
Re: non-AMD

Jeg tror f.eks. ikke, at en Mainframe er speciel sårbar over for det her 'hul'. Men det viser jo lidt om, hvordan opfattelsen af IT er i dag.

OpenSPARC er nok også ret ligeglad...

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 18. jun. 2012 - 18.46
 
Re: Hyper-V

Endnu engang har Microsoft omgået en fejl i en Intel-CPU med bravour... :-)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

SAP udbreder dansk succes: Opretter global afdeling for autister

Udgivet 21. maj 11.40Opdateret 21. maj 11.40

Regeringen støtter ny forordning: Brug NemID i hele EU

Udgivet 21. maj 10.46Opdateret 21. maj 10.49

Google tvangsudruller Hangouts og dræber Google Talk

Udgivet 21. maj 10.16Opdateret 21. maj 10.16

Intel-direktørs største fejl: Sagde nej til at levere iPhone-chip

Udgivet 21. maj 9.37Opdateret 21. maj 9.38

Eks-telechef: Stop nu nytteløs sessionslogning

Udgivet 21. maj 6.29Opdateret 21. maj 11.12

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

Johan Ekelund som Business Advisor og Project Manager hos Affecto Denmark A/S

Affecto Denmark

It-virksomheder

It-globalview
|
Citrix Systems Denmark
|
VPS Pro
|
Inmobile
|
Bownty ApS
|
Raxco Scandinavia
|
Deltek Danmark
|
Financys
|
Adapt
|
Edora
|
innovation-logic
|
Webtuner ApS
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300