In VMware Workstation und VMware Fusion wurden mehrere Schwachstellen entdeckt. Ein lokaler Angreifer, der bereits Zugriff auf eine virtuelle Maschine hat, kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auf dem Host-System auszuführen, also auf dem Rechner, auf dem VMware läuft. Solche Angriffe werden als VM-Escape bezeichnet.
Was ist ein VM-Escape?
Eine virtuelle Maschine ist normalerweise vom Host-System und anderen VMs isoliert. Ein VM-Escape-Angriff überwindet diese Isolierung: Der Angreifer führt Code innerhalb der VM aus und "bricht" damit aus der virtualisierten Umgebung aus, um auf dem darunterliegenden Host-Betriebssystem Befehle auszuführen. Das ist besonders kritisch in Umgebungen, in denen VMs für die Isolation sensibler Workloads eingesetzt werden.
Empfehlung
Spiele die aktuellen Updates für VMware Workstation und VMware Fusion so schnell wie möglich ein. Das Update ist über den VMware-Kundenbereich sowie über den automatischen Update-Mechanismus der Produkte verfügbar. Prüfe außerdem, ob deine Hypervisor-Umgebungen dem Principle of Least Privilege folgen, um das Risiko durch VM-Escape-Angriffe zu minimieren.