Modifica: ho pensato che questo argomento fosse stato affrontato mesi fa, ma è stato appena ripreso e ora OP sta chiedendo ulteriori "fatti reali, studi citati", ecc., Quindi ho capito cosa diamine.
Gli exploit di questa natura sono:
- Raro
- Di natura sensibile e quindi non condiviso apertamente, e quando lo sono, gli exploit sarebbero riparati dal venditore prima che chiunque su questo sito ne venisse a conoscenza
- Complicato e varierà a seconda del venditore
Non possiamo dire che sia impossibile hackerare un hypervisor e ottenere l'accesso ad altre VM. Né possiamo quantificare il rischio che esiste, tranne che per quell'esperienza ci mostra che è piuttosto basso, considerando che non troverete molte storie di attacchi che hanno utilizzato exploit hypervisor.
Ecco una sorta di articolo interessante al contrario che suggerisce che sono stati effettuati più di alcuni attacchi basati su hypervisor.
Tuttavia, con la tecnologia che dipende dagli hypervisor ora più che mai, tali exploit sarebbero riparati e protetti con più urgenza di quasi ogni altro tipo di exploit.
Ecco un estratto dal rapporto sulle tendenze e sui rischi di metà anno di IBM X-Force 2010:
(Apri questa immagine in una nuova scheda per visualizzarla a schermo intero.)
Nota la percentuale misurata di vulnerabilità "Escape to hypervisor", che mi sembra abbastanza spaventosa. Ovviamente vorresti leggere il resto del rapporto in quanto contiene molti più dati per il backup dei reclami.
Ecco una storia su un possibile exploit realizzato sull'hypervisor di Playstation 3, che è divertente. Forse non è così efficace per la tua attività, a meno che la tua attività non sia Sony, nel qual caso è estremamente efficace.
Ecco un meraviglioso articolo di Eric Horschman di VMware, in cui mi viene in mente che suona come un adolescente pieno di anti-Micro $ oft, ma è comunque un buon articolo. In questo articolo, troverai bocconcini come questo:
I residenti della casa di vetro di Microsoft avevano altre pietre da lanciare. Microsoft ha indicato CVE-2009-1244 come un esempio di vulnerabilità di tipo breakout guest in ESX ed ESXi. Un exploit per gli ospiti è una faccenda seria, ma, ancora una volta, Microsoft sta travisando i fatti. VMware ha risposto rapidamente alla correzione di tale vulnerabilità nei nostri prodotti e ESX è stata molto meno colpita di quanto Microsoft ti avrebbe fatto credere:
Quibbling tra concorrenti. Ma probabilmente la cosa più lucida che dice in tutto l'articolo è questa:
La verità è che le vulnerabilità e gli exploit non scompariranno mai completamente per nessun software aziendale.