Sicherheitslücke Venom: So gefährlich wie Heartbleed
13. Mai 2015, 19:45 | 7 KommentareFoto: Crowdstrike
IT-Sicherheitsexperten warnen vor einer neu gefundenen Schwachstelle namens Venom, die Betreiber und Nutzer von virtuellen Maschinen betrifft.
Venom steht für "virtualized environment neglected operations manipulation". Die Sicherheitslücke könnte es Angreifern ermöglichen, aus virtuellen Maschinen auszubrechen und dahinterliegende Computersysteme zu manipulieren.
Virtuelle Maschinen werden häufig von Clouddienstleistern betrieben. Durch sie können geschützte Bereiche auf Servern errichtet werden, in denen der Anwender bzw. Kunde eigene Betriebssysteme laufen lassen kann. Egal was in dem geschützten Bereich eines Anwenders geschieht, es betrifft weder den Serveranbieter noch andere Anwender, die dessen Dienste nutzen.
Die Lücke sitzt im Floppy-Diskcontroller von QEMU und kann jedes Betriebssystem betreffen. Wie Ars Technica berichtet, gibt es bereits Patches, die das Problem beheben. Außerdem ist bisher noch kein Fall bekannt, bei dem die Sicherheitslücke ausgenutzt wurde.
Dennoch warnen Sicherheitsexperten, allen voran das Unternehmen CrowdStrike, welches die Lücke entdeckt hat, vor dem Problem. Anbieter und Nutzer von virtuellen Maschinen sollten sich der Gefahr bewusst sein. Zahlreiche Onlinedienste mit sensiblen Kundeninformationen verwenden derartige Systeme, unter anderem Banken oder Zahlungsdienstleister.
Mehr Infos bekommt ihr auf der Fz
Kurze URL:
Weitere News:
Leak: Rockstar-Programmierer deutet die PC-Version von GTA 6 an
Musk schimpft über Tarnkappenjäger F-35, will stattdessen billige Drohnen
"Stalker 2": Entwickler versprechen schnelle Behebung schwerer Bugs
Whistleblower beschreiben Umweltsünden in Gigafactory Texas
Nächste Nintendo-Konsole könnte schon im Jänner enthüllt werden
Russische Versorgungsmodul brachte "toxischen Geruch" auf die ISS
Superdünnes iPhone 17 wird ein Flop, sagt Apple-Experte Gurman
Neue Beschichtung macht Chinas Stealth-Fighter völlig "unsichtbar"
SAIC kündigt Feststoffakku mit 400 Wh/kg für E-Autos an
Intel: Wer KI am PC nutzt, braucht länger für die Arbeit als ohne KI
Musk schimpft über Tarnkappenjäger F-35, will stattdessen billige Drohnen
"Stalker 2": Entwickler versprechen schnelle Behebung schwerer Bugs
Whistleblower beschreiben Umweltsünden in Gigafactory Texas
Nächste Nintendo-Konsole könnte schon im Jänner enthüllt werden
Russische Versorgungsmodul brachte "toxischen Geruch" auf die ISS
Superdünnes iPhone 17 wird ein Flop, sagt Apple-Experte Gurman
Neue Beschichtung macht Chinas Stealth-Fighter völlig "unsichtbar"
SAIC kündigt Feststoffakku mit 400 Wh/kg für E-Autos an
Intel: Wer KI am PC nutzt, braucht länger für die Arbeit als ohne KI
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(7)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024