Virtualisering öppnar för nya risker
| 2007-09-24 05:57
- Computer Sweden:
IBM varnar för virtuella buggar
Av
|
Säkerhet
Kör man många virtuella servrar på en och samma maskin blir skadorna stora om säkerheten fallerar. Det konstaterar IBMs forskare.
När produkter som används för att skapa virtuella servrar drabbas av säkerhetshål kan dessa i värsta fall användas som ingång till ett företags hela serverpark.
Säkerhetsexperter påpekar att det kan räcka med ett litet kryphål i den virtuella maskinen för att ge hackare nyckeln till stora mängder av information.
Häromdagen gick VM-ware ut med en buggfix för att täppa till ett antal säkerhetshål i flera av företagets produkter. Men som bekant är det långt ifrån alla som omedelbart installerar uppdateringar och i det här fallet kan en sådan ”försummelse” få allvarliga konsekvenser.
Forskare på IBM varnar nu för att VMwares säkerhetslucka kan användas av obehöriga för att ta kontroll över servrarna.
Enligt Tom Cross på IBMs säkerhetsenhet Internet Security Systems kan detta ställa till enorma problem för företag som kör många program på samma server.
– Man kan få total kontroll över alla maskiner som körs i den virtuella miljön, säger han till IDG News.
De buggar som nu är aktuella berör dynamic host configuration protocol, dhcp, som styr tilldelningen av ip-adresser i produkter som VMware Ace, Player, Server och Workstation.
Nu varnar flera säkerhetsexperter för att även hackare börjat få upp ögonen för de möjligheter som virtualisering innebär.
– Om du kan attackera den virtuella maskinen och därifrån gå vidare till värddatorn är det en smal sak att ta kontrollen över varje virtuell server som finns där, säger McAfees säkerhetsexpert David Marcus.
När det gäller den nu aktuella buggen tycker inte VMware att det är något större problem.
– Det handlar helt enkelt om en funktion som användarna lätt kan avaktivera och den påverkar bara VMware Workstation och VMware Player, säger Robin Prudholm, systemingenjör på VMware Nordic.
OBS! Denna artikel är mer än tio dygn gammal och är därför stängd för vidare debatt.