萤火虫网络
0531-85551080
网络营销赚钱 营销资讯 营销研究 网络赚钱 网站运营   SEO培训 SEO焦点 SEO报道 SEO研究 SEO资料 SEO工具
中小企业信息化 互联网焦点 电子商务 网络安全 CIO   企业应用软件 技术天地 专题推荐 案例方案 信息化宝典
  欢迎进入萤火虫论坛!
     首页 > 企业应用软件 > 技术天地  萤火虫论坛 SEO培训   

虚拟环境仍是应用产品测试的安全环境
( http://www.yhc360.com.cn   2008-2-26 16:09:30 )

    据VMware官方称,CoreLabs试验室的研究人员没有证明虚拟环境不再对恶意代码有防范能力.

     CoreLabs组织的专家发现,一种针对 VMware桌面软件的恶意代码可以破坏隔离的环境,完全接入这种虚拟系统之中。

在 VMware共享文件夹中,恶意代码可以利用路径参数中存的漏洞进行攻击。他们指出,攻击者通过利用路径名接入 VMware共享文件夹,可能会导致用户文件系统被完全控制。

  该安全组织的首席技术官Ivan Arce称,对于那些习惯于虚拟系统工作的企业来说,这种漏洞意味着恶意代码会在实际的操作系统中复制。"这说明,隔离的虚拟环境也不再安全。"

  VMware公司负责企业桌面产品的高级主管Jerry Chen却认为,虚拟环境仍是一种很安全的系统平台。许多企业使用虚拟环进行应用产品测试,因为他们可以支持多个操作系统平台和开发环境,而无需长期的特定的硬件和软件资源。

  Pund-IT组织的分析师 King指出:"虚拟环境可以帮助开发者对市场改变和潜在的攻击做出更快速、更有效的反应。"据CoreLabs组织称,存在于VMware平台中的漏洞会影响虚拟系统的Workstation, Player和ACE。去年,iDefense组织的研究人员就发现了类似的漏洞。

   存在漏洞的VMware在执行共享文件夹功能时,无法正确清除路径中存在的恶意代码。尽管ViDefense提供严密的认证服务,对发现的漏洞进行检查,但仍不能杜绝这种问题的发生。


Google
 
  最新资讯排行
分析国内企业信息化很难回避的七大问
IE8测试版新增安全功能阻止隐蔽强
图解InternetExplore
Web服务测试与传统的Web测试
北京不管上海网店跨区域电子商务监管
国家工商总局拟出台条例要求网店必须
酒店行业电子商务:万豪中文网站履新
北京中关村首批高新技术企业迎来20
广播电视“村村通”工程2010年底
工信部挂牌后亟待完善互联互通机制
  最新培训信息
SEO:分享网站优化的六大步骤
网站排名中关于做SEO注意的几点
做SEO(搜索优化)必须注意的49
关于搜索引擎提交的问题

您在本站有任何疑难问题请联系贝贝QQ:329683229 晶晶QQ:292701913 欢欢QQ:531069058 迎迎QQ:627254210我们的客服人员会即时为您解!
CopyRight © 2007 www.yhc360.com.cn, All Rights Reserved
鲁ICP备07021077号
萤火虫旗下网站