Krytyczny błąd Microsoft Hyper-V
Hyper-V jest drugim pod względem popularności oprogramowaniem do tworzenia maszyn wirtualnych. Hiperwizor Microsftu znajduje szerokie zastosowanie zarówno w środowisku lokalnym WIndows, jak i chmury obliczeniowej Azure. Luce wykrytej przez Guardicore przypisano symbol CVE-2021-28476, zaś klasie CVSS otrzymała ocenę 9.5, co oznacza, że ma status krytyczny. Wykorzystanie podatności na niezałatanych maszynach może mieć druzgocący wpływ na działanie całego systemu, bowiem umożliwia unieruchomienie hosta lub wykonanie na nim dowolnego kodu.
Błąd występuje w sterowniku przełącznika sieciowego Hyper-V (vmswitch.sys) i dotyczy Windows 10 i Windows Server 2012 do 2019. Luka pojawiła się w kompilacji z sierpnia 2019 i otrzymał łatkę w maju bieżącego roku. Wada polega na tym, iż przełącznik wirtualny Hyper-V nie weryfikuje wartości żądania OID (identyfikator obiektu) przeznaczonego dla karty sieciowej. Napastnik, który skutecznie wykorzysta tę lukę, musi mieć dostęp do maszyny wirtualnej gościa, a następnie wysłać specjalnie spreparowany pakiet do hosta funkcji Hyper-V. Rezultatem może być albo awaria hosta - i zamknięcie wszystkich działających na nim maszyn wirtualnych, albo możliwość zdalnego wykonania kodu na hoście, co daje pełną kontrolę nad nim i podłączonymi „wirtualkami”.
- Wprawdzie Microsoft wydał aktualizację do luki CVE-2021-28476, aczkolwiek nie wszyscy administratorzy uaktualniają urządzenia zaraz po wydaniu poprawek. Niestety, nadal spotykamy się z nieuaktualnianymi nawet przez kilka lat systemami pracującymi w sieciach korporacyjnych. Często prowadzi to do poważnych komplikacji. Najbardziej spektakularnym przykładem jest luka zabezpieczeń EternalBlue wykorzystana przy atakach WannaCry i NotPetya - mówi Dariusz Woźniak z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.
Warto podkreślić, że podatne na ataki są jedynie lokalne wdrożenia bazujące na Hyper-V, zaś problem nie dotyczy platformy Azure.
Źródło: marken.com.pl; bitdefender.pl

Emitel i Miasto Poznań zacieśniają współpracę na rzecz innowacji w Wielkopolsce

Motorola na MWC 2025: kolejna generacja ekosystemu Smart Connect ze wsparciem moto ai

Praca w IT bez doświadczenia. Liderzy EY GDS o tym, jak odnaleźć swoją ścieżkę do sukcesu na rynku IT
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Transport

Europa zapowiada walkę o bezpieczeństwo lekowe. Wsparcie dla tych inwestycji ma się znaleźć w przyszłym budżecie UE
Zaledwie 23 proc. światowej produkcji farmaceutycznej pokrywa Europa. Bardzo dynamicznie rośnie potencjał wytwórczy Azji i może się ona wysunąć na pozycję lidera. Ministrowie zdrowia krajów Unii Europejskiej są zgodni co do tego, że Europa powinna się stać atrakcyjnym rynkiem inwestycyjnym dla przemysłu farmaceutycznego i dążyć do samowystarczalności w produkcji leków i substancji czynnych niezbędnych do ich wytwarzania. Wciąż jednak przedsiębiorcy napotykają bariery biurokratyczne, a wsparcie krajowe i unijne dla inwestorów jest nadal niewystarczająco atrakcyjne.
Ochrona środowiska
Ponad 2 mld ludzi nie ma dostępu do czystej wody. To pogłębia ubóstwo i nierówności społeczne

Brak dostępu do wody pitnej to dziś codzienność m.in. w niektórych krajach Afryki Wschodniej. Idzie za tym nie tylko zwiększone ryzyko chorób, ale też pogłębiające się ubóstwo i nierówności społeczne. Mieszkańcy najbardziej dotkniętych suszą rejonów muszą się bowiem skupiać na poszukiwaniu wody zamiast na pracy czy nauce. ONZ szacuje, że realizacja do 2030 roku Celu 6. Zrównoważonego Rozwoju wymaga znacznego przyspieszenia.
Przemysł
Europejczycy popierają większe zaangażowanie UE w obronność. Prawie 90 proc. oczekuje ściślejszej współpracy państw członkowskich

90 proc. obywateli UE wskazuje, że państwa członkowskie powinny się bardziej zjednoczyć w obliczu obecnych wyzwań. Co istotne, dwie trzecie badanych oczekuje, że UE bardziej zaangażuje się w ich ochronę przed globalnymi zagrożeniami – wskazuje „Eurobarometr 2025”. Takie podejście jest dziś dominujące w większości krajów członkowskich. Sprzyjają temu także narzędzia proponowane przez KE na rzecz zwiększania inwestycji w rozwój zdolności obronnych.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.