Windows Tips & News

Koodi kaugkäitamise haavatavus mõjutab VirtualBoxi

SOOVITATUD: Windows® probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin

Zero Day Initiative'i profiiliressursi kohaselt on Oracle VirtualBoxis tuvastatud haavatavus CVE koodiga 2023-22018. See võimaldab RDP-protokolli seansi kaudu suvalise koodi kaugkäivitamist virtuaalsetes masinates.

Koodi kaugkäitamise haavatavus mõjutab VirtualBoxi

Mõnes konfiguratsioonis võib haavatavust ära kasutada autentimata kasutaja, kellel on võrgujuurdepääs RDP-teenusele.

Probleemi põhjuseks on viga USB-seadmetele juurdepääsu edastamise taotluste käsitlemisel. See ei suuda kontrollida edastatud kasutajaandmete suurust, mille tulemuseks on kirjutamine väljaspool eraldatud mälupuhvrit.

Oracle on parandanud haavatavuse rakenduse uusimates versioonides VirtualBox 7.0.10 ja VirtualBox 6.1.46. Haavatavuse CVE-2023-22018 kõrvaldamiseks on soovitatav värskendada VirtualBox uusimale versioonile.

Saate rohkem teada saada siin.

Kui teile see artikkel meeldib, jagage seda allolevate nuppude abil. See ei võta teilt palju, kuid aitab meil kasvada. Tänan toetuse eest!

Reklaam

Kuidas lisada Windowsi tööriistu Windows 10 kontekstimenüüsse

Kuidas lisada Windowsi tööriistu Windows 10 kontekstimenüüsse

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem

Winaero Tweaker 1.20 on väljas koos Windows 11 toega ja paljude uute funktsioonidega

Winaero Tweaker 1.20 on väljas koos Windows 11 toega ja paljude uute funktsioonidega

Mul on hea meel uue Winaero Tweakeri kasutuselevõtu üle. See saavutab rakenduse elutsükli olulise...

Loe rohkem

Eemaldage Windows 10 terminali kontekstimenüüst Ava

Eemaldage Windows 10 terminali kontekstimenüüst Ava

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem