虛擬機(jī)什么情況下才能逃逸?
時間:2024-01-09 01:24:01 | 來源:網(wǎng)站運營
時間:2024-01-09 01:24:01 來源:網(wǎng)站運營
虛擬機(jī)什么情況下才能逃逸?:現(xiàn)階段可以通過漏洞來逃逸
原理:虛擬機(jī)運行在低權(quán)限的CPU狀態(tài),非指令交給CPU執(zhí)行,特權(quán)指令交給虛擬機(jī)核心層執(zhí)行。若CPU有某種漏洞或后門:能使軟件在低權(quán)限狀態(tài)通過運行特定指令代碼序列進(jìn)入到高權(quán)限狀態(tài),那么虛擬機(jī)核心層則不再能對GuestOS運行的特權(quán)代碼進(jìn)行捕獲處理。這時虛擬機(jī)內(nèi)部的系統(tǒng)直接擁有了CPU的最高權(quán)限,可以隨意踐踏宿主系統(tǒng)的一切資源。