من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

اكتُشفت مؤخرًا ثغرة أمنية بالغة الخطورة في KVM (Kernel-based Virtual Machine)، وهو المحاكي الفائق (hypervisor) المعتمد في السحابات الكبرى وفي العديد من البنى التحتية للمطورين. هذه الثغرة، التي وُصفت بأنها «Full VM escape zeroday»، تسمح للمخترقين بالهروب من الآلة الافتراضية الضيف (guest VM) والوصول إلى الخادم المضيف (host) بأكمله.

جاء هذا الاكتشاف على يد الباحث الأمني Paulos Yibelo، الذي كشف عنه من خلال برنامج مكافآت الأخطاء (bug bounty program) الخاص بشركة Vercel. تستخدم Vercel تقنية Firecracker MicroVMs، التي بدأت في AWS، والتي تعتمد بدورها على KVM لتوفير بيئات تشغيل معزولة (sandboxes) لوكلاء الذكاء الاصطناعي. وقد أشار مراقبون إلى أن مكافأة Yibelo قد تتجاوز الـ 50,000 دولار التي تقدمها Vercel نظرًا لخطورة الثغرة.

انتشار KVM وخطورة الثغرة

أكد المدير التنفيذي لشركة Vercel، Guillermo Rauch، أن الثغرة المكتشفة هي «0day» في KVM، مشيرًا إلى أنها تؤثر على ما وصفه بـ«الحل الذهبي القياسي للمحاكاة الافتراضية في Linux» بالقطاع. وتُعد KVM واسعة الانتشار، حيث تستخدمها شركات عملاقة مثل AWS وGoogle لتشغيل سحاباتها العامة، بالإضافة إلى اعتمادها من قبل Nutanix وHPE وProxmox، كما أنها أساس لـ Firecracker مفتوحة المصدر.

نرى أن هذا النوع من الثغرات، المعروف باسم «guest-host escape»، يمثل سيناريو كابوسيًا في عالم المحاكاة الافتراضية. فإذا تمكن مهاجم من استغلالها، فقد يسيطر بالكامل على الخادم الذي يستضيف الآلة الافتراضية، وربما يتمكن من الوصول إلى آلات افتراضية أخرى تعمل على نفس الخادم. هذا يعني أن أي تطبيق يعمل على آلة افتراضية ضارة يمكن أن يؤثر على النظام بأكمله.

في الوقت الحالي، لم تتوفر تفاصيل إضافية عن الثغرة علنًا، وهذا أمر بالغ الأهمية. فنظرًا لانتشار KVM الواسع، يتطلب الأمر عملية إفصاح مسؤولة لتجنب الاستغلال المحتمل على نطاق واسع قبل توفر التصحيحات. ويُتوقع أن يتم البحث عن حل سريع، وقد تتضمن الإجراءات الممكنة إصلاح KVM دون تعطيل الخدمة (hot-patching) وترحيل الآلات الافتراضية الحية إلى خوادم محدثة تعمل بإصدارات مصححة. كما أن هذه قد تكون ثاني ثغرة خطيرة تُكتشف في KVM هذا العام، بعد ما سُمي بـ Januscape.

ماذا يعني هذا للمطورين؟

  • أولوية التحديثات الأمنية: يجب على المطورين والمهندسين الذين يعتمدون على KVM، سواء بشكل مباشر أو عبر مزودي الخدمات السحابية مثل AWS وGoogle، أن يولوا اهتمامًا بالغًا لأي تحديثات أمنية تصدر قريبًا.
  • فهم أعمق للبنية التحتية: أصبح فهم الأساس الذي تعمل عليه تطبيقاتهم في السحابة أكثر أهمية من أي وقت مضى. فثغرة في المحاكي الفائق يمكن أن تؤثر على أمان التطبيقات وبيانات المستخدمين بشكل مباشر، حتى لو كانت تطبيقاتهم نفسها آمنة تمامًا.
  • تقييم المخاطر: بالنسبة للشركات التي تدير بنيتها التحتية الخاصة المبنية على KVM، يجب إعادة تقييم المخاطر المرتبطة بهذا النظام واتخاذ الإجراءات الوقائية اللازمة فور توفر التصحيحات.

المصدر: theregister.com

FBI تؤكد اعتقالات مرتبطة بهجمات ShinyHunters

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل