[해외보안동향] VENOM, 가상 플로피 드라이브 코드의 보안 취약점 주의
VENOM, 가상 플로피 드라이브 코드의 보안 취약점 주의VENOM – VIRTUALIZED ENVIRONMENT NEGLECTED OPERATIONS MANIPULATION VENOM, CVE-2015-3456은 많은 가상 컴퓨터 플랫폼에서 이용되는 가상 플로피 드라이브 코드의 보안 취약점입니다. 이 취약점은 공격자가 감염된 가상 머신(VM)의 게스트 범위에서 벗어나 호스트 시스템에서 코드 을 실행할 수 있습니다. 또한 해당 호스트에서 동작하는 다른 모든 VM에 공격자들이 호스트의 로컬 네트워크 및 가까운 시스템들에도 접근할 수 있도록 허용합니다. VENOM 취약점이 악용될 경우, 기업의 지적 재산(IP: Intellectual Property) 및 개인 인식 정보(PII: Personally Iden..
국내외 보안동향
2015. 5. 15. 10:09