<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в гипервизоре Xen</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114189.html</link>
    <description>В гипервизоре Xen найдена (https://xenbits.xen.org/xsa/advisory-258.html) уязвимость, которая может быть использована для организации утечки информации из файловой системы хост-окружения. При обработке в гостевой системе специально оформленного образа CDROM имеется возможность получить доступ на чтение к любому файлу на стороне хост-системы с правами процесса с обработчиком устройств qemu. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблеме подвержены только гостевые системы x86, работающие в режиме HVM, в которых присутствует устройство виртуального CDROM. Проблема не затрагивает гостевые системы, работающие в режиме паравиртуализации (PV и PVH), а также системы HVM без виртуального устройства CDROM. Для проявления уязвимости на стороне dom0 должен быть запущен процесс qemu из пакета qemu-xen (системы с stub-доменом и qemu-xen-traditional не подвержены проблеме). Для эксплуатации уязвимости атакующий должен иметь возможность инициировать загрузку своего raw-образа в виртуальном CDROM, т.е. проблема затрагивает только конфигурации, в которых вл</description>

<item>
    <title>Уязвимости в гипервизоре Xen (Фуррь)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114189.html#6</link>
    <pubDate>Tue, 01 May 2018 09:20:33 GMT</pubDate>
    <description>&amp;gt; где можно скачать экзешник чтоб взламат&lt;br&gt;&lt;br&gt;Вишмастер может, инфа сотка.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в гипервизоре Xen (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114189.html#4</link>
    <pubDate>Mon, 30 Apr 2018 19:03:44 GMT</pubDate>
    <description>Я тебе экзешник скину, запустишь его, он сделает всё что надо. Только антивирусу при запуске отключи, и от админа запускай.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в гипервизоре Xen (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114189.html#3</link>
    <pubDate>Mon, 30 Apr 2018 14:56:47 GMT</pubDate>
    <description>В новости не написано, что и как запускать. Пуск, а дальше что? Или где можно скачать экзешник чтоб взламат&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в гипервизоре Xen (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114189.html#2</link>
    <pubDate>Mon, 30 Apr 2018 08:40:47 GMT</pubDate>
    <description>В новости написано как, читай.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в гипервизоре Xen (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114189.html#1</link>
    <pubDate>Mon, 30 Apr 2018 08:05:40 GMT</pubDate>
    <description>Расскажите, как можно получить доступ к памяти изнутри виртуалки на системах, где Meltdown не задействован?&lt;br&gt;</description>
</item>

</channel>
</rss>
