« Silicon » a écrit:
Un risque qui n'a rien de virtuel...
La technologie de virtualisation est très intéressante tant pour les hackers que pour les professionnels.
Pour les premiers, c'est un formidable outil afin de tester des attaques et des codes malveillants, et pour les autres il s'agit d'une solution qui permet de faire des économies en terme d'infrastructure.
Des failles viennent d'être néanmoins découvertes dans l'outil de virtualisation le plus populaire du moment : VMware, un produit édité par EMC. Du coup les éditeurs de sécurité reviennent sur les dangers associés à l'utilisation des machines virtuelles sur un seul système.
L'éditeur VMware a donc décidé de publier des mises à jour pour ces produits. Mais le processus n'étant pas automatisé, les utilisateurs qui n'ont pas procédé au téléchargement des correctifs, s'exposent à des risques en terme de sécurité. En effet, VMware a découvert un trio de failles qui touchent le serveur DHCP (Dynamic Host Configuration Protocol) qui est vendu avec l'application de virtualisation.