CIOAge.com IT推动创新
VMware称虚拟环境依然是安全应用测试环境
文: 王迪 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:根据VMware官员的描述,CoreLabs试验室研究员破获一个安全漏洞,但没有证据证明虚拟环境对于恶意代码不再是可行的试验环境。总部设在波士顿的核心安全技术研究机构专家称,已经发现了一个针对VMware的桌面.....

根据VMware官员的描述,CoreLabs试验室研究员破获一个安全漏洞,但没有证据证明虚拟环境对于恶意代码不再是可行的试验环境。
总部设在波士顿的核心安全技术研究机构专家称,已经发现了一个针对VMware的桌面软件可利用的漏洞,可以让攻击者摆脱环境,以充分进入主机系统获取数据。
该安全技术研究机构的首席技术官Ivan Arce称,对于使用虚拟系统工作的企业来说,这种漏洞意味着恶意代码会在实际的操作系统中复制。"这说明,隔离的虚拟环境也不再安全。"
尽管如此,VMware公司负责企业桌面产品的高级主管Jerry Chen却认为,虚拟环境仍是一种很安全的系统平台。大多数企业使用虚拟环境进行安全应用产品测试,因为虚拟环境可以支持多个操作系统平台和开发环境,而不需要特定的硬件和软件资源。虚拟环境可以帮助开发者对市场改变和潜在的攻击做出更快速、更有效的反应。
据CoreLabs试验室,存在于VMware平台中的漏洞会影响虚拟系统的Workstation, Player和ACE软件的使用。在去年,IDefense组织的研究人员就发现了相似的安全漏洞。

   存在安全漏洞的VMware系统在执行共享文件夹时,无法正确清除路径中存在的恶意代码。尽管ViDefense提供严密的认证服务,对发现的漏洞进行检查,但仍不能杜绝这种问题的发生。
据CoreLabs试验室称,VMware公司正在开发一款补丁软件来解决这一问题。在此期间,公司尽可能减少风险,在所有装置VMware系统软件系统中禁用共享文件夹功能,或者配置它允许只读方式访问该主机的文件夹,这样可能提供有限度的缓解。


   
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..