SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Новая уязвимость в гипервизоре KVM - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Новая уязвимость в гипервизоре KVM

      Главная
      —
      Блог
      —Новая уязвимость в гипервизоре KVM
      7 августа 2026 0:00
      Обнаружена критическая уязвимость в гипервизоре KVM, получившая кодовое имя Zapscape. Эта уязвимость позволяет злоумышленнику получить доступ с правами root к хост-системе, если у него уже есть доступ с правами root в гостевой системе. Это может представлять серьезную угрозу безопасности для систем, использующих KVM.
      Введение: что случилось, почему важно Уязвимость в гипервизоре KVM может иметь серьезные последствия для безопасности систем, так как она позволяет злоумышленнику получить неограниченный доступ к хост-системе. Это особенно важно, поскольку KVM является популярным решением для виртуализации.

      Подробности

      Уязвимость получила идентификатор CVE-2026-64561 и является критической проблемой безопасности. Злоумышленник, имеющий доступ с правами root в гостевой системе, может использовать эту уязвимость для получения доступа с правами root к хост-системе. Кроме того, уязвимость может быть использована для локального повышения привилегий, если злоумышленник имеет доступ к устройству /dev/kvm. Для демонстрации этой уязвимости доступен прототип экспоита. Проблеме присвоено кодовое имя Zapscape.

      Что делать

      Чтобы защититься от этой уязвимости, администраторам систем, использующих KVM, рекомендуется внимательно следить за обновлениями безопасности и устанавливать их как можно скорее. Также важно ограничить доступ к устройству /dev/kvm, чтобы предотвратить локальное повышение привилегий. Кроме того, рекомендуется использовать дополнительные меры безопасности, такие как MFA и VPN, для защиты доступа к системам. Итог: Уязвимость Zapscape представляет серьезную угрозу безопасности для систем, использующих KVM, и требует немедленного внимания администраторов. Следует следить за обновлениями безопасности и принимать меры для ограничения доступа к устройству /dev/kvm.

      Источник: opennet

      Теги
      информационная безопасность кибербезопасность новости ИБ opennet
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog opennet Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование Яндекс Облако — Безопасность
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.