Zum Inhalt springen

Virtuelle Maschine und Exploits


Rinzey

Empfohlene Beiträge

Hallo Liebe Community,

Ich fasse mich kurz, wenn man eine Virtuelle Maschine hat und darin Exploits auslöst wie z.b. Passwort Grabbers, Token Stealers oder .onion Java-Scripts, haben diese Auswirkung auf mein Hauptbetriebssystem oder nur innerhalb der Virtuellen Maschine? Gibt es Exploits die in der Lage sind die Hauptmaschine anzugreifen evtl über Dateien die man von der Virtuellen Maschine in die Hauptmaschine ziehen möchte und auslösen oder weitere? Exploit Programmierer werden mit hoher Wahrscheinlichkeit in der Lage sein, deswegen frage ich schonmal ob man sich dagegen schützen kann, angenommen man kopiert keine Dateien aus der Virtuellen Maschine zum Hauptbetriebssystem, sondern kopiert lediglich den Inhalt von txt dateien oder sonstiges zur Hauptmaschine und würde nur Dateien von der Hauptmaschine in die Virtuelle kopieren, sollte doch eigentlich nichts passieren? Meine Vermutung ist das es nur über Infizierte Dateien funktioniert, aber ihr wisst es bestimmt besser! Vielen Dank 

Link zu diesem Kommentar
Auf anderen Seiten teilen

Gast Interrupt

Hallo,

Ein Hypervisor ist eben nun mal auch eine komplexe Software, welche wie jede andere Software, Sicherheitslücken enthalten kann. Es ist also durchaus möglich aus einer VM auszubrechen.

Wie man sich dagegen schützen kann? Naja, da hilft eigentlich nur das übliche:

  • Software immer auf den aktuellen Stand halten
  • Eine sichere Netzwerkinfrastruktur (z.B. Trennung mit VLANs und Zugriffsbeschränkung mit ACLs (IN & OUT))
  • Betriebsysteme sowie die Anwendung ordentlich konfigurieren
  • Unternehmensrichtlinien zur sicheren Nutzung der IT sowie Schulung der Anwender

MfG

Bearbeitet von Interrupt
Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...