Categories: Negocios

Detectan una vulnerabilidad en plataformas de virtualización

Se ha detectado una vulnerabilidad en el código que utilizan varias plataformas de virtualización y proveedores cloud y que coloca en situación de riesgo a la información almacenada en los centros de datos.

El fallo se ha bautizado como Venom, acrónimo de Virtualised Environment Neglected Operations Manipulation, y se cree que existe desde 2004.

La importancia y alcance de fallos, que muchos comparan con Heartbleed, ha llevado a la creación de un microsite dedicado en el que los investigadores dicen que la vulnerabilidad puede explotarse, permitiendo acceder a la máquina virtual y acceder al sistema con privilegios de alto nivel.

Explican los expertos que el fallo permite salirse de los confines de la máquina virtual y ejecutar código en el sitio donde dicha VM esté alojada.

El fallo se ha localizado en el código del Floppy Disk Controller (FDC) virtual de QEMU, un emulador open source; además, el código también es utilizado por Xen, KVM y otras plataformas de virtualización. Parece que los hipersores de VMwre y Microsoft no se ven afectados por la vulnerabilidad.

Aunque para algunos el fallo carece de importancia, para otros, como Rob Graham, CEO de la empresas de seguridad Errata Security, ha dicho que “vale la pena tomarlo en serio” porque puede ser fácilmente explotable.

Calificando la vulnerabilidad como “el fallo perfecto para la NSA”, Rob Graham explica en un post que una vez que se ha acceso al host, se puede acceder a cualquiera de las otras instancias; “una vez que se acceda al host, leer la memoria de las otras máquinas virtuales alojadas es indetectable”, memorias que pueden almacenar información sensible.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Colt Technology Services anuncia dos programas de sostenibilidad

Se asocia con Urban Miners para extraer metales preciosos de equipos en desuso y con…

17 horas ago

Las plataformas de seguridad de Proofpoint centrada en personas, ahora en AWS Marketplace

Estas soluciones ayudan a proteger la capa humana en las empresas y la información de…

18 horas ago

La cartera de software de IBM se expande a más de noventa países con AWS Marketplace

El Gigante Azul amplía la disponibilidad de su oferta, incluyendo tecnología de datos e inteligencia…

4 días ago

Amazon prepara una segunda estación logística en Galicia

Abrirá este centro en el municipio coruñés de Cambre. Hasta ahora su única estación logística…

6 días ago

SAP multiplica por dos la adopción de su ERP en la nube pública en el último año

La compañía hace balance de los doce primeros meses de disponibilidad de la oferta GROW…

2 semanas ago

Víctor del Pozo se une MASORANGE como director general de Innovación, Alianzas y Nuevos Servicios

Durante más de tres décadas formó parte de El Corte Inglés, compañía en la que…

2 semanas ago