MISC N°
Numéro
135

Sécurité des hyperviseurs : surfaces d’attaques et vulnérabilités

Temporalité
Septembre/Octobre 2024
Image v3
Sécurité des hyperviseurs : surfaces d’attaques et vulnérabilités
Article mis en avant

Résumé

Cet article étudie les hyperviseurs du point de vue d’un attaquant qui cherche à s’échapper d’une machine virtuelle compromise pour prendre le contrôle du système hôte. Après quelques rappels sur certains concepts de virtualisation, il fournit une vue complète de la surface d’attaque exposée à une machine virtuelle compromise. Pour conclure, il présente des exemples concrets de vulnérabilités découvertes et exploitées dans VMware Workstation et QEMU.