www.whizpr.nlwww.marcommit.nlProgressCommunications.eu
www.deepr.nlINFLUX PRINFLUX PR

x.com/ictberichten
Datum: (4 jaar en 157 dagen geleden)
Bedrijf:
PR: Deepr

SentinelLabs-onderzoekers vinden drie kwetsbaarheden in Oracle VirtualBox

Kwetsbaarheden in Oracle VM VirtualBox maken programma-overname en Denial of Service (DoS)-aanvallen door aanvallers mogelijk; updatepatch beschikbaar

Amsterdam, 26 november 2021 - Onderzoekers van SentinelLabs, de onderzoeksafdeling van SentinelOne, hebben drie kwetsbaarheden ontdekt in de Oracle VM VirtualBox - virtualisatietool. De beveiligingslekken kunnen onder andere door een aanvaller worden misbruikt om de hypervisor te compromitteren en een Denial of Service (DoS)-status te veroorzaken. De kwetsbaarheden worden allemaal vermeld in het CVE-register en zijn al gepatcht in de huidige versies van de software. Gebruikers met oudere versies moeten een update uitvoeren om het probleem op te lossen.

Virtualisatie en exploitatie van VirtualBox-kwetsbaarheden
Oracle VM VirtualBox is een open-source en platformonafhankelijke hypervisor- en desktopvirtualisatiesoftware waarmee gebruikers meerdere besturingssystemen zoals Windows, Linux-distributies, OpenBSD en Oracle Solaris op één fysieke computer kunnen draaien.

Virtualisatie is een uiterst complexe discipline. De complexiteit die gepaard gaat met zowel emulatie van hardware-apparaten als het veilig routeren van gegevens naar echte hardware is groot. Helaas geldt als een van de fundamentele regels in cybersecurity, waar complexiteit is, zijn bugs.

De drie kwetsbaarheden die SentinelLabs heeft ontdekt in Oracle VM VirtualBox zijn:

1. CVE-2021-2145: Beveiligingslek met betrekking tot escalatie van underflow-rechten in Oracle VirtualBox NAT
De ondersteunde versie waarin dit probleem optreedt, is ouder dan 6.1.20. Door de kwetsbaarheid kunnen aanvallers met hoge bevoegdheden zich aanmelden bij de infrastructuur waarop Oracle VM VirtualBox draait om Oracle VM VirtualBox te compromitteren.

2. CVE-2021-2310: Beveiligingslek met betrekking tot escalatie van bufferoverlooprechten in Oracle VirtualBox NAT Heap
De ondersteunde versie waarin dit probleem optreedt, is ouder dan 6.1.20. Hoewel de kwetsbaarheid zich in Oracle VM VirtualBox bevindt, kunnen aanvallen ook andere producten treffen. Succesvolle aanvallen op dit beveiligingslek kunnen leiden tot de overname van Oracle VM VirtualBox.

3. CVE-2021-2442: Oracle VirtualBox NAT UDP Header Out-of-Bounds
De ondersteunde versie waarin dit probleem optreedt, is ouder dan 6.1.24. Via deze kwetsbaarheid kunnen aanvallers met hoge bevoegdheden zich aanmelden bij de infrastructuur waarop Oracle VM VirtualBox draait om Oracle VM VirtualBox te compromitteren. Hoewel de kwetsbaarheid zich in Oracle VM VirtualBox bevindt, kunnen aanvallen ook andere producten treffen. Succesvolle aanvallen op dit beveiligingslek kunnen ertoe leiden dat Oracle VM VirtualBox door onbevoegden wordt gestopt door middel van vaak herhaalde crashes (volledige DOS).

Bekendmaking tegenmaatregelen
De bevindingen werden door SentinelLabs proactief gerapporteerd aan het Zero Day Initiative en Oracle. Vanaf dit moment heeft SentinelOne geen bewijs ontdekt van succesvolle gevallen van misbruik van het protocol door cybercriminelen. Updatepatches voor de beveiligingslekken zijn te vinden in de nieuwste versie van het Oracle Critical Patch Update Advisory.

Omdat threat actors snel handelen om misbruik te maken van een kwetsbaarheid, is het absoluut noodzakelijk dat bedrijven en thuisgebruikers hun VirtualBox-installaties upgraden naar de nieuwste versie om het risico op mogelijk misbruik te verminderen.

Voor meer technische details over de ontdekte kwetsbaarheden, zie het volledige rapport van SentinelLabs: https://www.sentinelone.com/labs/gsoh-no-hunting-for-vulnerabilities-in-virtualbox-network-offloads/



Over SentinelOne
SentinelOne levert autonome endpoint-bescherming middels een enkelvoudige agent die preventie, detectie, respons en opsporingsfunctionaliteit combineert. Het SentinelOne platform is ontwikkeld met het oog op zeer hoog gebruiksgemak en bespaart gebruikers tijd dankzij de inzet van AI om automatisch en in realtime dreigingen binnen het bedrijf en in de cloud te elimineren. Daarnaast is het de enige oplossing die volledig inzicht biedt van edge tot cloud over het hele netwerk. Kijk voor meer informatie op www.sentinelone.com en op @SentinelOne, LinkedIn en Facebook.



Voor meer informatie
SentinelOne
Judith Veenhouwer
E-mail: judithv@sentinelone.com

Deepr
Nini Joostens / Winnie Silvertand
E-mail: sentinelone@deepr.nl

Verstreken tijd: 4 jaar en 157 dagen
PR contact  

Logo Deepr
SentinelOne contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo Axians
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Networking4ALL
Logo Veeam Software
Logo Descartes
Logo Huawei Technologies (Netherlands) B.V.
Logo Amazon Web Services
Logo Furore Conclusion
Logo Zscaler
Logo Anker Innovations
Logo Vertiv
Logo Wuunder
Logo Graduate Ventures
Logo HeadFirst Group
Logo Fujitsu Nederland
Logo Keepit
Logo HCC
Logo PARKSIDE
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103465 persberichten
7019 bedrijfsprofielen
59 PR-bureauprofielen
17279 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.whizpr.nlwww.marcommit.nlProgressCommunications.eu
www.deepr.nlwww.deepr.nlINFLUX PR