Windows Tips & News

Sårbarhed ved fjernudførelse af kode påvirker VirtualBox

click fraud protection
ANBEFALET: Klik her for at løse Windows-problemer og optimere systemets ydeevne

Ifølge Zero Day Initiative-profilressourcen er en sårbarhed med CVE-koden 2023-22018 blevet identificeret i Oracle VirtualBox. Det tillader fjernudførelse af vilkårlig kode på virtuelle maskiner via en RDP-protokolsession.

Sårbarhed ved fjernudførelse af kode påvirker VirtualBox

I nogle konfigurationer kan sårbarheden udnyttes af en uautoriseret bruger med netværksadgang til RDP-tjenesten.

Problemet er forårsaget af en fejl i håndteringen af ​​anmodninger om at videresende adgang til USB-enheder. Det mislykkes i at kontrollere størrelsen af ​​overførte brugerdata, hvilket fører til skrivning uden for den tildelte hukommelsesbuffer.

Oracle har rettet sårbarheden i de seneste versioner af VirtualBox 7.0.10 og VirtualBox 6.1.46. Det anbefales at opdatere VirtualBox til den nyeste version for at løse CVE-2023-22018-sårbarheden.

Du kan lære mere her.

Hvis du kan lide denne artikel, så del den ved hjælp af knapperne nedenfor. Det vil ikke tage meget fra dig, men det vil hjælpe os med at vokse. Tak for din støtte!

Annonce

Near Share er en ny funktion i Windows 10 Creators Update

Near Share er en ny funktion i Windows 10 Creators Update

1 svarEn ny funktion blev opdaget i Windows 10 Creators Update. Den kommende funktionsopdatering ...

Læs mere

Deaktiver Game Bar og Game DVR i Windows 10

Deaktiver Game Bar og Game DVR i Windows 10

ANBEFALEDE: Klik her for at løse Windows-problemer og optimere systemets ydeevneI dag vil vi se, ...

Læs mere

Fix-drev vises to gange i navigationsruden i Windows 10

Fix-drev vises to gange i navigationsruden i Windows 10

4 svarFra tid til anden er der en mærkelig fejl, der sker i Windows 10. Efter en build-opgraderin...

Læs mere