Isi kandungan:
- Definisi - Apakah Mesin Maya Hyper Jumping (VM Jumping) bermakna?
- Techopedia menerangkan Mesin Maya Hyper Jumping (VM Jumping)
Definisi - Apakah Mesin Maya Hyper Jumping (VM Jumping) bermakna?
Latihan hyper mesin maya (jumping VM) adalah kaedah serangan yang mengeksploitasi kelemahan hypervisor yang membolehkan mesin maya (VM) dapat diakses dari yang lain. Kerentanan ini membolehkan serangan jauh dan malware untuk berkompromi pemisahan dan perlindungan VM, memungkinkan penyerang mendapatkan akses ke komputer tuan rumah, hypervisor dan VM lain, selain dapat melompat dari satu VM ke yang lain.
Mesin melompat hyper maya juga dikenali sebagai melompat tamu mesin maya (melompat tamu VM).
Techopedia menerangkan Mesin Maya Hyper Jumping (VM Jumping)
Eksploitasi melompat mesin maya direka untuk menjejaskan VM, yang kemudiannya digunakan untuk mengakses atau melancarkan serangan terhadap VM atau tuan rumah yang lain. Ini biasanya dilakukan dengan menyasarkan dan mengakses VM yang kurang selamat pada tuan rumah, yang kemudiannya digunakan sebagai titik pelancaran untuk serangan lanjut ke atas sistem.
Dalam beberapa serangan yang teruk, dua atau lebih VM boleh dikompromi dan digunakan untuk melancarkan serangan terhadap tetamu lebih terjamin atau hypervisor. Tetamu yang dikompromi juga boleh mengeksploitasi persekitaran maya yang tidak selamat dan menyebarkan serangan ke beberapa rangkaian.
Serangan ini boleh berlaku kerana:
- Sistem pengendalian tidak selamat seperti versi Windows yang lebih lama, yang tidak mempunyai ciri keselamatan moden seperti perlindungan terhadap kuki racun, susunan susun atur alamat memori dan susunan keras
- Lalu lintas VM ke dan dari rangkaian luaran menggunakan jambatan dua lapisan, di mana semua lalu lintas melewati satu set kad antara muka rangkaian (NICs) yang sama. Penyerang boleh memuatkan suis, dan untuk mengekalkan prestasinya, suis menolak semua paket data keluar pada portnya. Tindakan ini menjadikannya hab bisu, tanpa keselamatan yang biasanya ditawarkan oleh suis.
Pelompat hiper mesin maya boleh dihalang menggunakan pelbagai kaedah, termasuk:
- Mengumpulkan dan memisahkan uplink untuk memisahkan lalu lintas yang dikunjungi dari Web dari trafik pangkalan data dan menghalang pelayan pangkalan data dari mengakses langsung rangkaian dalaman
- Menggunakan VLAN peribadi untuk menyembunyikan VM dari satu sama lain dan hanya membenarkan mesin tetamu untuk bercakap dengan pintu masuk
- Menggunakan sistem operasi terkini dan paling selamat dengan patch keselamatan terkini








