17.04.2012 НовостиЭксперты исследовательского центра Positive Research обнаружили и помогли устранить ряд уязвимостей в Citrix XenServer. Представленные отчеты содержат описание более десятка уязвимостей различных уровней риска. Одна из них, по мнению экспертов, является критической и позволяет в ряде случаев получить доступ к паролю суперпользователя системы и полный контроль над виртуальной инфраструктурой. Остальные уязвимости были найдены в управляющем Web-интерфейсе двух приложений Citrix XenServer: Web Self Service и vSwitch Controller. Как подчеркивают специалисты Positive Research, уязвимости в платформе управления виртуальной инфраструктурой особенно опасны, поскольку злоумышленнику достаточно получить доступ к серверу виртуализации, чтобы проникнуть на любую виртуальную машину в инфраструктуре. Повышение защищенности продуктов, обеспечивающих работу ...
читать далее.