УБИ.108: Угроза ошибки обновления гипервизора

Описание угрозы Угроза заключается в возможности дискредитации нарушителем функционирующих на базе гипервизора защитных механизмов, предотвращающих несанкционированный доступ к образам виртуальных машин, из-за ошибок его обновления.
Данная угроза обусловлена зависимостью функционирования каждого виртуального устройства и каждого виртуализированного субъекта доступа, а также всей виртуальной инфраструктуры (или её части, если используется более одного гипервизора) от работоспособности гипервизора.
Реализация данной угрозы возможна при условии возникновения ошибок в процессе обновления гипервизора:
сбоев в процессе его обновления;
обновлений, в ходе которых внедряются новые ошибки в код гипервизора;
обновлений, в ходе которых в гипервизор внедряется программный код, вызывающий несовместимость гипервизора со средой его функционирования;
других инцидентов безопасности информации
Источники угрозы
  • Внутренний нарушитель с низким потенциалом
Объект воздействия Системное программное обеспечение, гипервизор
Последствия реализации угрозы
  • Нарушение конфиденциальности
  • Нарушение целостности
  • Нарушение доступности
Последние изменения