IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Évasion de VM dans VMware Fusion, Réactions à la publication du 07/03/2024
Options
Paul Emploi
posté 7 Mar 2024, 16:29
Message #1


Macbidouilleur de bronze !
**

Groupe : Rédacteurs
Messages : 351
Inscrit : 19 Nov 2020
Membre no 212 895



Des failles du plus haut niveau ont été découvertes dans les produits de virtualisation de VMware, il est essentiel de mettre à jour au plus tôt Fusion sous macOS vers la version 13.5.1 si vous l'utilisez.

VMware Fusion permet de créer des machines virtuelles sous macOS pour faire tourner Windows, Linux ou même macOS lui-même.
Ces machines virtuelles sont censées être isolées de l'hôte, ne pouvoir ni lire ni écrire directement dans sa mémoire en dehors de la partie qui leur est allouée, et encore moins exécuter du code voire du code arbitraire dans le contexte de l'hôte.

Las, des chercheurs en sécurité ont dévoilé des failles profondes, permettant d'exécuter du code arbitraire du coté macOS et avec les droits élevés associés à Fusion, brisant ainsi une garantie de sécurité dont certains d'entre vous se servent, par exemple pour évaluer des logiciels inconnus ou douteux.

VMware a fait diligence et sorti rapidement des mises-à-jour pour ses produits, y compris certains plus supportés, pour combler ces failles de sécurité.
Sous macOS il s'agit de Fusion 13.5.1.


La principale faille est une bug dans le driver USB UHCI de type use-after-free (usage après libération), avec un score CVSSv3 base de 9.3 sur 10.

Lien vers le billet original

Go to the top of the page
 
+Quote Post
chartz
posté 7 Mar 2024, 18:49
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 860
Inscrit : 18 Oct 2005
Lieu : La Bresse bourguignonne
Membre no 48 138



Merci ; je mets à jour derechef.

Édit : la mise à jour se fait toute seule à l’ouverture.

Ce message a été modifié par chartz - 7 Mar 2024, 18:54.


--------------------
Un ordi, oui, mais un Mac ! Et vive le silence !
Go to the top of the page
 
+Quote Post
solex46
posté 7 Mar 2024, 23:26
Message #3


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 459
Inscrit : 18 Jun 2014
Membre no 190 920



Et si on utilise VMWare Fusion 8.5.1 ? (j'aurais pu mettre 4.x mais j'ai récemment fait un effort. ;-) )


--------------------
iMac 27" late 2013 - Mavericks, iMac 27" mid 2010 - Mavericks, iPad mini 1 - iOS 8. Et diverses vieilleries.
Mon site web : ANTIOPA NATURE
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 7 Mar 2024, 23:41
Message #4


Macbidouilleur de bronze !
**

Groupe : Rédacteurs
Messages : 351
Inscrit : 19 Nov 2020
Membre no 212 895



Citation (solex46 @ 7 Mar 2024, 23:26) *
Et si on utilise VMWare Fusion 8.5.1 ? (j'aurais pu mettre 4.x mais j'ai récemment fait un effort. ;-) )

VMware Fusion 8 est sorti en septembre 2015 et sa dernière mise-à-jour date du 9 janvier 2018 avec la version 8.5.10.

Donc non, trop ancien je le crains, mais je ne sais pas si cette version est touchée même si cela est probable.
Go to the top of the page
 
+Quote Post
Jedge
posté 8 Mar 2024, 08:10
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 183
Inscrit : 13 Dec 2007
Membre no 102 454



De toute façons vmware gratuit est définitivement mort avec la nouvelle politique d'après rachat, c'est la bonne occasion pour migrer vers autre chose wink.gif


--------------------
MBP 2015 15" Core i7 2,2Ghz - 16Go de Ram
iMac early 2009 24" + MBA 2021 13" M1
Iphone 8 + XS 64Go
Go to the top of the page
 
+Quote Post
djdoxy
posté 8 Mar 2024, 08:50
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 974
Inscrit : 17 Apr 2002
Lieu : Entre Nîmes et Montpellier
Membre no 2 280



J'ai laissé tomber Fusion
Devoir repasser à la caisse chaque année à chaque nouvelle mise à jour de Mac OS, ca m'a vite saoulé.


--------------------
Heureux switcher depuis le 18/02/2005 mais désormais apostat
iMac 27" Late 2015
Hackintosh Core i5 3.4Ghz sur P8Z77-V avec une RX580 sous Mac OS X Mojave
Go to the top of the page
 
+Quote Post
chammer
posté 8 Mar 2024, 11:42
Message #7


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 388
Inscrit : 16 May 2002
Membre no 2 488



Fusion 13.5.1 fonctionne très bien, avec téléchargement de Windows 11 depuis l'application.
Ne manque que le répertoire partagé (j'utilise une clé USB, c'est le plus simple et sûr).

C'est gratuit pour une utilisation non commerciale, personnelle.

D'autres alternatives existent, selon les besoins de chacun.


--------------------
"Je vais mettre Mouse Office pour voir combien de kilomètres je parcours entre 2 changements de scotch et nettoyage de boule.
Même dans le domaine du petit bricolage, il faut savoir rester rigoureux. :-) "
-+- CH in Guide du Macounet Pervers : Bien bricoler sa souris -+-
Go to the top of the page
 
+Quote Post
solex46
posté 8 Mar 2024, 14:56
Message #8


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 459
Inscrit : 18 Jun 2014
Membre no 190 920



Pour ma part, je n'utilise jamais de connexion à internet depuis la VM.
Et en fait, pourvu qu'on règle l'adaptateur réseau sur "hôte uniquement" dans les préférences de la VM, aucun accès à la VM n'est possible depuis l'extérieur sauf depuis le mac hôte, via un VPN.
Donc, pour utiliser une faille dans ces conditions, sans accès physique, bon courage. happy.gif


--------------------
iMac 27" late 2013 - Mavericks, iMac 27" mid 2010 - Mavericks, iPad mini 1 - iOS 8. Et diverses vieilleries.
Mon site web : ANTIOPA NATURE
Go to the top of the page
 
+Quote Post
chartz
posté 8 Mar 2024, 16:40
Message #9


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 860
Inscrit : 18 Oct 2005
Lieu : La Bresse bourguignonne
Membre no 48 138



Fusion est gratuit et fonctionne très très bien.


--------------------
Un ordi, oui, mais un Mac ! Et vive le silence !
Go to the top of the page
 
+Quote Post
bg
posté 8 Mar 2024, 17:52
Message #10


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 262
Inscrit : 19 Aug 2002
Membre no 3 183



13.0 et suivante ne marche qu'avec des os pour ARM or ce que je recherche c'est la virtualisation de 10.6 pour un logiciel que j'adore.
Il y a une chose qui m'échappe avec Windows11, est-ce qu'il supporte, de base, l'ARM car je n'ai rien trouvé dans leur littérature. Faut-il une version spéciale ?

J'utilise VM 12.1.2 sur un iMac avec 10.15, qui accepte le 10.6.
Si je pouvais virtualité 10.6 sur Sonoma en M2, j'aimerais beaucoup. wink.gif

Cdlt


--------------------
Avant il y avait les bandits de grand chemin, maintenant il y a l'État. J.-P. G.

La biodiversité dans le calme
Go to the top of the page
 
+Quote Post
chartz
posté 8 Mar 2024, 21:24
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 860
Inscrit : 18 Oct 2005
Lieu : La Bresse bourguignonne
Membre no 48 138



Non 13 fonctionne parfaitement sur Mac Intel et émule très bien W11.


--------------------
Un ordi, oui, mais un Mac ! Et vive le silence !
Go to the top of the page
 
+Quote Post
steph_run
posté 9 Mar 2024, 06:13
Message #12


Adepte de Macbidouille
*

Groupe : Membres
Messages : 107
Inscrit : 17 Nov 2010
Lieu : 21S,55.27E
Membre no 161 382



Citation (chartz @ 9 Mar 2024, 00:24) *
Non 13 fonctionne parfaitement sur Mac Intel et émule très bien W11.


Il n'émule pas puisqu'il virtualise avec un hyperviseur, ROGNTUDJUUU !
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 9 Mar 2024, 14:50
Message #13


Macbidouilleur de bronze !
**

Groupe : Rédacteurs
Messages : 351
Inscrit : 19 Nov 2020
Membre no 212 895



Dans le cas d'un Mac ARM, VMware Fusion propose non pas Windows 11 mais Windows on ARM (WoA) 11 à la place, là aussi par virtualisation.
Les logiciels Windows x86 y tournent bien, quoique bien plus lentement si ils sont lourds, par l'émulation intégrée à WoA, non via Rosetta 2.

Parallels est son concurrent, qui semble offrir en plus l'accès à Windows on ARM dans leurs déclinaisons Pro et Entreprise avec support officiel par Microsoft.
Go to the top of the page
 
+Quote Post
chartz
posté 9 Mar 2024, 16:51
Message #14


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 860
Inscrit : 18 Oct 2005
Lieu : La Bresse bourguignonne
Membre no 48 138



Citation (steph_run @ 9 Mar 2024, 06:13) *
Citation (chartz @ 9 Mar 2024, 00:24) *
Non 13 fonctionne parfaitement sur Mac Intel et émule très bien W11.


Il n'émule pas puisqu'il virtualise avec un hyperviseur, ROGNTUDJUUU !


Ouah bon, m’enfin !?
rolleyes.gif

J’ai installé un Windows 11 classique, non ARM, téléchargé sur le site de Microsoft.
Parallels est bien mais pas donné. VMWare reste gratuit pour la maison.

Ce message a été modifié par chartz - 9 Mar 2024, 16:54.


--------------------
Un ordi, oui, mais un Mac ! Et vive le silence !
Go to the top of the page
 
+Quote Post
STRyk
posté 11 Mar 2024, 08:14
Message #15


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 199
Inscrit : 12 Feb 2001
Lieu : Entre 2 Technics SL 1210 MKII
Membre no 36



Que signifie ceci ?
"garantie de sécurité"
Qu'est-ce ?


--------------------
Apple MacPro 3.1 : 2x3ghz, RAM 24Go, 2x3To, 2xSSD, ATI Radeon HD 5770, OSX 10.6.8
Apple MacBookPro 8.1 : 2.7Ghz, RAM 8Go, 2x1To, OSX 10.6.8
Apple Mac G4 DA : 1.33Ghz, RAM 1.5Go, Zip250, Raid0 2x250Go, GeForce Ti, AudioMedia III, DC30+, OS9.22 & OSX 10.4
Hachintosh HP XW4600 : Intel C2D E8400, RAM 3x1Go, HD 250Go, 64Bits, NVidia Quadro FX 380, Mac OSX v10.6.8, Carte Réseau GB interne
Hachintosh HP Compaq Pro 6300 SFF : Intel i7-3770, RAM 2x4Go 1600, HD 160Go, 64Bits, nVidia Quadro K600, Mac OSX v10.11.6 & Windows 10

OS9 & OSX 10.6.8 ARE STILL ALIVE !
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 11 Mar 2024, 23:10
Message #16


Macbidouilleur de bronze !
**

Groupe : Rédacteurs
Messages : 351
Inscrit : 19 Nov 2020
Membre no 212 895



Citation (STRyk @ 11 Mar 2024, 08:14) *
Que signifie ceci ?
"garantie de sécurité"
Qu'est-ce ?

"une garantie de sécurité" et plus précisément empêcher '"d'exécuter du code arbitraire du coté macOS et avec les droits élevés associés à Fusion".
Il y a d'autres garanties de sécurité, comme les communications avec l'extérieur incontrôlées, idem avec l'hôte, accéder sans permission aux périphériques, accéder sans droits au stockage et/ou aux filesystems et aux fichiers, etc.

L'évasion de VM permise par cette faille permet d'ailleurs au travers de l'exécution de code arbitraire avec les droits de Fusion d'accéder à certains périphériques, ainsi que des fichiers dont ceux contenant les autres VM potentielles pouvant permettre d'en extraire des données, mais aussi de s'y répliquer, entre autres petits bonheurs et sans parler d'associer cela avec d'autres failles zéro day de macOS ou pas à jour.
Bien sûr dans l'idée de réplication, il y a aussi la persistance dans le cadre d'un snapshot de VM pour revenir en arrière, qui est accessible et modifiable.
Go to the top of the page
 
+Quote Post
STRyk
posté 12 Mar 2024, 01:11
Message #17


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 199
Inscrit : 12 Feb 2001
Lieu : Entre 2 Technics SL 1210 MKII
Membre no 36



Merci pour cette explication. wink.gif


--------------------
Apple MacPro 3.1 : 2x3ghz, RAM 24Go, 2x3To, 2xSSD, ATI Radeon HD 5770, OSX 10.6.8
Apple MacBookPro 8.1 : 2.7Ghz, RAM 8Go, 2x1To, OSX 10.6.8
Apple Mac G4 DA : 1.33Ghz, RAM 1.5Go, Zip250, Raid0 2x250Go, GeForce Ti, AudioMedia III, DC30+, OS9.22 & OSX 10.4
Hachintosh HP XW4600 : Intel C2D E8400, RAM 3x1Go, HD 250Go, 64Bits, NVidia Quadro FX 380, Mac OSX v10.6.8, Carte Réseau GB interne
Hachintosh HP Compaq Pro 6300 SFF : Intel i7-3770, RAM 2x4Go 1600, HD 160Go, 64Bits, nVidia Quadro K600, Mac OSX v10.11.6 & Windows 10

OS9 & OSX 10.6.8 ARE STILL ALIVE !
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 27th April 2024 - 12:54