Windows Tips & News

Sårbarhed ved fjernudførelse af kode påvirker VirtualBox

click fraud protection
ANBEFALET: Klik her for at løse Windows-problemer og optimere systemets ydeevne

Ifølge Zero Day Initiative-profilressourcen er en sårbarhed med CVE-koden 2023-22018 blevet identificeret i Oracle VirtualBox. Det tillader fjernudførelse af vilkårlig kode på virtuelle maskiner via en RDP-protokolsession.

Sårbarhed ved fjernudførelse af kode påvirker VirtualBox

I nogle konfigurationer kan sårbarheden udnyttes af en uautoriseret bruger med netværksadgang til RDP-tjenesten.

Problemet er forårsaget af en fejl i håndteringen af ​​anmodninger om at videresende adgang til USB-enheder. Det mislykkes i at kontrollere størrelsen af ​​overførte brugerdata, hvilket fører til skrivning uden for den tildelte hukommelsesbuffer.

Oracle har rettet sårbarheden i de seneste versioner af VirtualBox 7.0.10 og VirtualBox 6.1.46. Det anbefales at opdatere VirtualBox til den nyeste version for at løse CVE-2023-22018-sårbarheden.

Du kan lære mere her.

Hvis du kan lide denne artikel, så del den ved hjælp af knapperne nedenfor. Det vil ikke tage meget fra dig, men det vil hjælpe os med at vokse. Tak for din støtte!

Annonce

Windows 10 Build 18362.116 er ude til Insiders med KB4505057

Windows 10 Build 18362.116 er ude til Insiders med KB4505057

ANBEFALEDE: Klik her for at løse Windows-problemer og optimere systemets ydeevneMicrosoft udgav e...

Læs mere

Download Tilføj Device Idle Policy Power Option i Windows 10

Denne hjemmeside bruger cookies til at forbedre din oplevelse, mens du navigerer gennem hjemmesid...

Læs mere

Windows 10 Build 18234 frigivet (spring videre)

Windows 10 Build 18234 frigivet (spring videre)

ANBEFALEDE: Klik her for at løse Windows-problemer og optimere systemets ydeevneMicrosoft har i d...

Læs mere