主页 / KCon 2021 纵横 / 云虚拟化安全:Hypervisor的安全审计和漏洞挖掘
-
作者钱文祥(leonwxqian),Tencent Blade Team高级安全研究员
-
简介
QEMU的安全性是云安全业内重点关注对象;其代码稳定,高危漏洞很少。这次披露的是QEMU中比较罕见的可控长度越界读写漏洞,可以稳定利用并进行虚拟机逃逸,本次是首次披露该模块的漏洞细节。本次也将提供我们独到的审计方法以及在实践中总结出的防护方案,供云安全研究人员参考。
-
援引https://paper.seebug.org/1748/
-
提示本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
-
2019-07-16 08:22:21
-
2020-08-24 07:22:12.475897
-
2020-02-29 12:33:16
-
2018-09-18 10:15:24
附件下载
-
云虚拟化安全:Hypervisor的安全审计和漏洞挖掘.pdf