Windows Tips & News

Sårbarhed ved fjernudførelse af kode påvirker VirtualBox

ANBEFALET: Klik her for at løse Windows-problemer og optimere systemets ydeevne

Ifølge Zero Day Initiative-profilressourcen er en sårbarhed med CVE-koden 2023-22018 blevet identificeret i Oracle VirtualBox. Det tillader fjernudførelse af vilkårlig kode på virtuelle maskiner via en RDP-protokolsession.

Sårbarhed ved fjernudførelse af kode påvirker VirtualBox

I nogle konfigurationer kan sårbarheden udnyttes af en uautoriseret bruger med netværksadgang til RDP-tjenesten.

Problemet er forårsaget af en fejl i håndteringen af ​​anmodninger om at videresende adgang til USB-enheder. Det mislykkes i at kontrollere størrelsen af ​​overførte brugerdata, hvilket fører til skrivning uden for den tildelte hukommelsesbuffer.

Oracle har rettet sårbarheden i de seneste versioner af VirtualBox 7.0.10 og VirtualBox 6.1.46. Det anbefales at opdatere VirtualBox til den nyeste version for at løse CVE-2023-22018-sårbarheden.

Du kan lære mere her.

Hvis du kan lide denne artikel, så del den ved hjælp af knapperne nedenfor. Det vil ikke tage meget fra dig, men det vil hjælpe os med at vokse. Tak for din støtte!

Annonce

Firefox 65: MSI Installer og mere

Firefox 65: MSI Installer og mere

ANBEFALEDE: Klik her for at løse Windows-problemer og optimere systemets ydeevneTil Firefox 65 vi...

Læs mere

Firefox 65 understøtter Googles WebP-format

Firefox 65 understøtter Googles WebP-format

WebP er et moderne billedformat skabt af Google. Det blev lavet specielt til internettet, hvilket...

Læs mere

Rettelser og kendte problemer i Windows 10 Build 16193

Rettelser og kendte problemer i Windows 10 Build 16193

2 svarMicrosoft har i dag frigivet endnu en Windows 10 Insider Preview-version. Windows 10 build ...

Læs mere