Názory k článku
Tři chyby ve VMware umožňují obejít ověření, spustit kód a uniknout z virtualizace

  • Včera 15:31

    s1mply

    Kritická není jen ta trojice CVE, ale hlavně to, že vCenter je obvykle single point of failure i single point of compromise. Jakmile se management plane smíchá s běžnou produkční sítí, z „virtuální izolace“ je spíš dekorace pro audit. VMXNET3 escape navíc krásně připomíná, že hypervisor není magická zeď, jen velmi dobře zaplacený kus software s vlastními bugy. Patchnout hned, segmentovat tvrdě a přestat věřit tomu, že „jen pro správu“ znamená „bezpečné“. V tomhle oboru je totiž jediná skutečně bezpečná síť ta, co není připojená — a ideálně je zalitá v betonu.