Schwachstelle in Suns Virtualbox 3.0

Sun behebt einen Fehler in der neuen Version 3.0.8

Über eine Schwachstelle in Suns Virtualisierungssoftware Virtualbox kann ein Angreifer mit eingeschränkten Benutzerrechten unter Umständen mit Administratorrechten auf das Wirtsystem zugreifen.

Anzeige

Der Fehler taucht in allen Virtualbox-Versionen zwischen 3.0.0 und 3.0.6 für die Plattformen Linux, MacOS X und Solaris auf. Über das Konfigurationstool VboxNetAdpCtl kann ein lokaler Angreifer, der Zugriff auf die Virtualisierungssoftware hat, Root-Rechte erlangen und auf dem darunterliegenden Host beliebige Befehle ausführen.

Abhilfe schafft Sun mit der Version 3.0.8, die unter download.virtualbox.org zum Download bereitsteht. Windows-Versionen von Virtualbox sind von dem Fehler nicht betroffen. [von Jörg Thoma]


Dorsai! 08. Okt 2009

Nein, als herrausragende Erfindung hat es Apple schon in Form des Appstores hingestellt...

Kommentieren




Anzeige

  1. Leiter Delivery IT Services (m/w)
    über HRM CONSULTING GmbH, München, Frankfurt/Main, Hamburg oder Berlin
  2. Data Integration Expert (m/w) / Data Modeler (m/w)
    Siemens AG, Munich
  3. Senior ERP Projekt Manager (m/w)
    HSO Enterprise Solutions GmbH, verschiedene Standorte
  4. Senior Software Engineer Mobile (m/w)
    MaibornWolff GmbH, München

 

Detailsuche


Folgen Sie uns
       


  1. Weiche Landung

    Automatik-Fallschirm für Drohnen

  2. Google Apps for Business

    Sprint steigt bei Googles App-Programm ein

  3. Verkehrsbehörde

    Mitfahrdienst Uber in Hamburg gestoppt

  4. Cyberattacke

    Hacker stiehlt Nutzerdaten von Wall Street Journal und Vice

  5. Quartalsbericht

    Facebook mit hohem Gewinn und starkem Nutzerwachstum

  6. Ofcom

    Briten schalten den Pornofilter ab

  7. Erstmal keine Integration

    iOS 8 und OS X Yosemite sollen nicht parallel erscheinen

  8. Privacy

    Unsichtbares Tracking mit Bildern statt Cookies

  9. Oberster Gerichtshof

    Österreichs Provider gegen Internetsperren zu Kino.to

  10. Eigene Cloud

    Owncloud 7 mit Server-to-Server-Sharing



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Luftfahrt: Die Rückkehr der Überschallflieger
Luftfahrt
Die Rückkehr der Überschallflieger
  1. Verkehr FBI sorgt sich um autonome Autos als "tödliche Waffen"
  2. Steampunk High Tech trifft auf Dampfmaschine
  3. Aerovelo Eta Kanadier wollen mit 134-km/h-Fahrrad Weltrekord aufstellen

Destiny angespielt: Schöne Grüße vom Master Chief
Destiny angespielt
Schöne Grüße vom Master Chief
  1. Bungie Drei Betakeys für Destiny
  2. Activison Destiny ungeschnitten "ab 16" und mit US-Tonspur
  3. Bungie Destiny läuft auch auf der Xbox One in 1080p mit 30 fps

Let's Player: "Es gibt Spiele, für die man bezahlt wird"
Let's Player
"Es gibt Spiele, für die man bezahlt wird"
  1. Transocean Handelssimulation mit Ozeanriesen
  2. Dieselstörmers angespielt Diablo plus Diesel
  3. Quo Vadis Computec Media übernimmt Mehrheit an Aruba Events

    •  / 
    Zum Artikel