¿Debo (me importa) instalar actualizaciones de seguridad si ejecuto VirtualBox?

1

Estoy ejecutando Ubuntu 14.0.4 LTS en Oracle VirtualBox. El sistema host es Windows 10 con Bitdefender Antivirus.

¿Debo seguir instalando actualizaciones de seguridad para el SO huésped?

    
pregunta kmansoor 03.09.2016 - 15:48
fuente

2 respuestas

4

Como dijiste, tu máquina virtual se está conectando a Internet. Si está utilizando un paquete obsoleto con vulnerabilidades de seguridad, su sistema operativo invitado puede verse comprometido. (Cómo depende la vulnerabilidad de seguridad y el uso de la máquina virtual).

Si un atacante tiene acceso a su máquina virtual, puede intentar salir de la máquina virtual para obtener acceso al sistema host, incluso si el sistema host está completamente parcheado. Un atacante con ejecución de código en un sistema en su entorno siempre es malo, incluso si es una parte sin importancia de su entorno.

Si está en la máquina virtual, es muy probable que tenga acceso a su red local y pueda atacar a todos los sistemas a los que se puede acceder desde su sistema.

Otra forma posible podría ser un directorio compartido del sistema host al que se pueda acceder desde la máquina virtual.

Incluso si las otras dos cosas no son posibles y él podría intentar un ataque como el ataque de martillo de fila para romper con el sistema host.

    
respondido por el sven.to 03.09.2016 - 16:23
fuente
1

Si su sistema operativo invitado está conectado a Internet, entonces absolutamente. Si no, todavía lo haría.

    
respondido por el Reid Rankin 03.09.2016 - 15:55
fuente

Lea otras preguntas en las etiquetas