back to top

VENOM minaccia le macchine virtuali

Recentemente un analista informatico esperto in tema di sicurezza avrebbe rilevato una pericolosa vulnerabilità all’interno di QEMU (Quick EMUlator), un applicativo che mette a disposizione uno speciale sistema per l’emulazione che consente di implementare un nuova architettura in un’altra (separata) che provvederà ad ospitarla.

Al di là della sua natura e delle sue specifiche a livello tecnico, QEMU è una soluzione rilasciata sotto licenza Open Source e, anche per questo motivo, è diffusamente utilizzata nelle infrastrutture per il Cloud Computing e per le Virtual Machine; ciò rende la falla individuata particolarmente insidiosa per vari ecosistemi software.

Pubblicitร 

Nello specifico VENOM (Virtualized Environment Neglected Operations Manipulation), dovrebbe essere una vulnerabilità presente nel controller del floppy disk virtuale dell’emulatore; ad oggi tale componente viene utilizzato molto raramente e non vi sarebbe alcun rischio se non fosse che esso viene inizializzato sempre sulle macchine virtuali.

VENOM sarebbe presente in QEMU dal lontano 2004, se sfruttata per scopi malevoli essa potrebbe essere utilizzata per assumere gli stessi privilegi operativi che sono associati al processo (o "demone") dell’emulatore stesso; in questo modo eseguire codice dannoso per il sistema risulterebbe estremamente semplice e veloce.

Se da una parte alcune realtà di grandi dimensioni che operano sulla "nuvola", come per esempio Amazon, avrebbero già provveduto ad apportare le opportune contromisure, dall’altra si teme che aziende più piccole potrebbero non essere informate dell’esistenza di VENOM o non correre ai ripari per evitare interventi potenzialmente dispendiosi.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Per Linus Torvalds Elon Musk non รจ in grado di gestire un’azienda tecnologica

Linus Torvalds, creatore del kernel Linux e figura di...

Google Gemini 3 Deep Think: nuovo record di performance per il ragionamento AI

Google ha rilasciato Gemini 3 Deep Think, una nuova...

Meno metaverso e piรน AI nel futuro di Meta

Meta ha programmato una revisione della propria strategia aziendale...

Amazon sfida Nvidia con i chip Trainium

Nel corso della conferenza AWS re:Invent 2025 il CEO...

Gemini (di Google) รจ la parola piรน ricercata del 2025 (su Google)

Con l'ultima edizione del suo Year in Search, Google...

OpenAI รจ in “codice rosso” a causa del successo di Gemini

A tre anni dall'allarme lanciato da Google dopo il...
Pubblicitร