80%会碰上!警惕虚拟化平台成为内网入侵突破口

来源: 云巴巴 2022-05-16 18:27:21

相同的剧情正在现实中轮番上演,不同的是,结局并非happy ending。

 

长亭科技安全工程师发现,近年来针对虚拟化平台的攻击成功率明显高于其他手段。

 

这些攻击手段往往不需要采用更先进的技战法、也没有利用多高深的漏洞,却能够轻易被复制,屡屡得手。究其原因在于,企业对于虚拟化安全了解较少,不懂得如何安全地使用这项技术

 

 

 

 

80%的概率碰上,碰上就能打

 

“近一两年攻防演练中,碰到ESXi、vCenter的比例在70%-80%左右,基本碰到就能打,控制管理端以后,就能控制一批虚拟机,进程很快。”

 

当前大量企业已经采用虚拟化架构,将内部办公应用、核心业务系统部署在虚拟机上。相对的是漏洞数量已不可忽略。

  

2015年至2021年,主流虚拟化平台漏洞总数800余个,高危漏洞占比超50%。其中VMware 漏洞分析漏洞数量最多、漏洞覆盖最广,溢出、拒绝服务、代码执行、获得权限、绕过等高危性漏洞比比皆是。

 

 

 

 

攻击成本低,危害大

 

针对虚拟化平台的攻击,绝大多数情况下都不需要使用0day漏洞。

 

修复已知漏洞,做好事前风险预防,绝大部分攻击就可以被杜绝。然而,许多企业或疏于对虚拟化平台的漏洞管理,或出于业务稳定性考虑,一经安装,很少升级,就此埋下严重的安全隐患

 

虚拟化平台有两种最常见的攻击方式,分别是直接攻击虚拟化管理平台和虚拟机逃逸。

 

图片

方式一:攻击虚拟化管理平台

 

图片

方式二:虚拟机逃逸

 

 

不论采用哪种方式,攻击者一旦获取虚拟化平台的控制权,就能够批量接管所有虚拟机、虚拟存储、虚拟网络的配置,从而窃取核心业务数据,或者进入隔离网络,造成更严重的危害。

 

 

 

 

长亭虚拟化平台安全防护解决方案

 

早在2017年初,长亭安全研究实验室就对VMware workstation进行研究并发现了高危漏洞。

 

 

2018

2018年,长亭科技安全研究员出席GeekPwn国际安全极客大赛,现场用时9分钟便成功获取ESXi宿主机系统的最高权限并进行任意控制,展示了私有云系统所存在的安全问题,此次针对VMware ESXi虚拟机逃逸的公开演示在全球范围内尚属首次。

2019

2019年,在国际安全顶会USENIX发表虚拟化安全领域论文,题为:

Breaking Turtles All the Way Down: An Exploitation Chain to Break ou tof VMware ESXi

2020

2020年,长亭科技出席欧洲最大规模安全会议The 36th Chaos Communication Congress (36C3,混沌通信大会) ,携虚拟机逃逸议题 The Great Escape of ESXi进行现场分享,吸引了众多国际顶尖的技术人员的关注。

2021

2021年,长亭科技共提交10项 VirtualBox 漏洞,是虚拟化安全漏洞范围中提交数量最多的团队,获Oracle公开致谢。

 

基于长期以来的技术积淀,长亭科技提出虚拟化平台安全防护方案,结合融入多年攻防实战技术的安全产品,制定“十字技战法”策略。方案覆盖事前风险预防、事中及事后监测响应全流程,有效帮助企业了解内部环境虚拟化平台安全现状,及时感知安全事件,妥善处置虚拟化平台安全问题。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

评论列表

为你推荐

从网站建设到大数据处理,腾讯云CVM服务器全方位满足你的计算需求!

从网站建设到大数据处理,腾讯云CVM服务器全方位满足你的计算需求!

随着云计算技术的迅速发展,腾讯云CVM(Cloud Virtual Machine)服务器作为一种基于虚拟化技术的云计算解决方案,已经成为许多企业和个人的首选。腾讯云CVM服务器提供高性能、高可靠、高安全的计算资源服务,以及灵活的计费模式、强大的自定义配置和易用的管理控制台等优势,为用户提供可靠的计算基础设施,助力企业数字化转型。

2023-07-27 15:55:16

将人脸识别技术应用于高考,是什么样的体验

将人脸识别技术应用于高考,是什么样的体验

人脸识别技术凭借其安全性、便捷性及可靠性的特点,应用范围已经越来越广泛,在安全监控、电子商务、银行金融等领域都发挥了重要的作用,现在这项技术也走进了高考考场,对考生的身份进行识别和认证。

2022-11-24 10:41:08

引进源代码发展国产数据库,可行吗?

引进源代码发展国产数据库,可行吗?

今天为大家解答一个疑问:引进源代码发展国产数据库,可行吗? 国内引进的源代码数据库,这在上个世纪对有关人不敢想的数据库开发。 现,经济社会发展,富裕;而IBM也愿意迎合我国人民自身对企业本地化的需求,将搁置多年的Informix源代码可以取出“多吃一码”,

2020-04-17 17:59:05

腾讯电子签6.18活动:免费领取价值千元签约礼包,2000个名额限时抢购

腾讯电子签6.18活动:免费领取价值千元签约礼包,2000个名额限时抢购

腾讯电子签将在今年的6.18活动中推出一项重磅福利

2023-06-05 16:58:33

告别传统物业管理痛点,探秘永友云如何提升物业服务品质

告别传统物业管理痛点,探秘永友云如何提升物业服务品质

越来越多的物业企业开始尝试数字化转型,用集中式的物业管理信息系统来进行数字化转型。云巴巴根据着多年的服务经验,为大家推荐永友云的智慧社区服务。

2024-02-27 16:09:30

浅析机器学习基于学习策略的分类(二)

浅析机器学习基于学习策略的分类(二)

在上篇文章中,已经介绍过了机器学习基于学习策略的机械学习、示教学习和演绎学习。而本文,会继续进行关于机器学习基于学习策略的分类的类比学习,归纳学习和解释学习。让我们赶快开始吧。 机器学习的类比学习 通过类比,从源域知识,包括相似特征和其他属性,机器学习

2022-11-22 09:52:24

严选云产品

网闸-安全隔离与信息交换系统 部署于网络边界,连接两个或多个安全等级相同或不同的网络,实现两个或多个网络之间的安全隔离,但不影响它们之间数据交换,从而实现网络之间的高度安全。
隆道企业SRM采购平台 隆道企业SRM采购平台,为企业构建采购寻源、采后协同、供应商管理、价格管理、商城交易和管理驾驶舱六大采购管理体系。为企业构建健康合理的采购管理体系和可持续的供应链生态环境,独立移动端及微信小程序,满足业务部门用户的移动办公需求。
虚拟时代VR智慧党建解决方案 虚拟时代VR智慧党建解决方案,跨平台系统新颖呈现红色内容,3D互动版,全新LAUNCHER级启动大厅,内容包含入党誓词、党员义务、党员权利等基础知识,海量课程:七大系列,将近60主题,340+章节内容。
TK加速器 TK加速器,提供全球覆盖的加速线路和网络,为出海社交电商提供一站式直播和带货基础设施服务,金融级专线保障网速一路绿灯。
励销云搜客宝 励销云搜客宝,一键掌握海量线索,助力企业营销获客。通过人工智能和大数据技术,根据目标客户画像、 智能检索,获取企业想要的精准目标客户。通过电销、社交推广、短信方式或打通励销电话机器人等智能营销方式,筛出企业想要的意向客户。将上述获得的意向客户,实现分类分级管理,智能跟进,形成客户档案。
优刻得UCloudStor统一分布式存储 优刻得UCloudStor统一分布式存储,为企业提供融合统一、稳定可靠的数据基座,简化数据运维,降低存储成本。控制台客户端,实现对象数据的图形化操作,多集群统一授权统一管理,节点硬盘资源状态一目了然。多维度丰富的监控指标,时刻掌握集群健康状况。

甄选10000+数字化产品 为您免费使用

申请试用