Windows Tips & News

Koodin etäsuorittamisen haavoittuvuus vaikuttaa VirtualBoxiin

SUOSITTELEE: Napsauta tätä korjataksesi Windows®-ongelmat ja optimoidaksesi järjestelmän suorituskyvyn

Zero Day Initiative -profiiliresurssin mukaan Oracle VirtualBoxista on tunnistettu CVE-koodin 2023-22018 haavoittuvuus. Se mahdollistaa mielivaltaisen koodin etäsuorittamisen virtuaalikoneissa RDP-protokollaistunnon kautta.

Koodin etäsuorittamisen haavoittuvuus vaikuttaa VirtualBoxiin

Joissakin kokoonpanoissa haavoittuvuutta voi käyttää hyväkseen todentamaton käyttäjä, jolla on verkkoyhteys RDP-palveluun.

Ongelma johtuu virheestä USB-laitteiden edelleenpääsypyyntöjen käsittelyssä. Se ei pysty tarkistamaan lähetetyn käyttäjädatan kokoa, mikä johtaa kirjoitukseen varatun muistipuskurin ulkopuolelle.

Oracle on korjannut haavoittuvuuden uusimmissa versioissa VirtualBox 7.0.10 ja VirtualBox 6.1.46. On suositeltavaa päivittää VirtualBox uusimpaan versioon CVE-2023-22018-haavoittuvuuden korjaamiseksi.

Voit oppia lisää tässä.

Jos pidät tästä artikkelista, jaa se alla olevien painikkeiden avulla. Se ei vie sinulta paljon, mutta se auttaa meitä kasvamaan. Kiitos tuestasi!

Mainos

Lisää leikepöydän historian kontekstivalikko Windows 10:ssä

Lisää leikepöydän historian kontekstivalikko Windows 10:ssä

SUOSITELTU: Napsauta tätä korjataksesi Windows-ongelmat ja optimoidaksesi järjestelmän suoritusky...

Lue lisää

Toimien poistaminen aikajanalta Windows 10:ssä

Toimien poistaminen aikajanalta Windows 10:ssä

SUOSITELTU: Napsauta tätä korjataksesi Windows-ongelmat ja optimoidaksesi järjestelmän suoritusky...

Lue lisää

Lataa Näytä käyttöoikeudet -kontekstivalikko

Tämä verkkosivusto käyttää evästeitä parantaakseen käyttökokemustasi, kun selaat sivustoa. Näistä...

Lue lisää