Windows Tips & News

Koodin etäsuorittamisen haavoittuvuus vaikuttaa VirtualBoxiin

click fraud protection
SUOSITTELEE: Napsauta tätä korjataksesi Windows®-ongelmat ja optimoidaksesi järjestelmän suorituskyvyn

Zero Day Initiative -profiiliresurssin mukaan Oracle VirtualBoxista on tunnistettu CVE-koodin 2023-22018 haavoittuvuus. Se mahdollistaa mielivaltaisen koodin etäsuorittamisen virtuaalikoneissa RDP-protokollaistunnon kautta.

Koodin etäsuorittamisen haavoittuvuus vaikuttaa VirtualBoxiin

Joissakin kokoonpanoissa haavoittuvuutta voi käyttää hyväkseen todentamaton käyttäjä, jolla on verkkoyhteys RDP-palveluun.

Ongelma johtuu virheestä USB-laitteiden edelleenpääsypyyntöjen käsittelyssä. Se ei pysty tarkistamaan lähetetyn käyttäjädatan kokoa, mikä johtaa kirjoitukseen varatun muistipuskurin ulkopuolelle.

Oracle on korjannut haavoittuvuuden uusimmissa versioissa VirtualBox 7.0.10 ja VirtualBox 6.1.46. On suositeltavaa päivittää VirtualBox uusimpaan versioon CVE-2023-22018-haavoittuvuuden korjaamiseksi.

Voit oppia lisää tässä.

Jos pidät tästä artikkelista, jaa se alla olevien painikkeiden avulla. Se ei vie sinulta paljon, mutta se auttaa meitä kasvamaan. Kiitos tuestasi!

Mainos

Holo visuaalinen tyyli Windows 8:lle

Tämä verkkosivusto käyttää evästeitä parantaakseen käyttökokemustasi, kun selaat sivustoa. Näistä...

Lue lisää

Windows 10 Mouse -arkistot

Kuinka muuttaa hiiren ensisijainen painike vasemmalle tai oikealle Windows 10:ssäOletuksena Windo...

Lue lisää

Nature HD#27 -teema Windows 8:lle

Tämä verkkosivusto käyttää evästeitä parantaakseen käyttökokemustasi, kun selaat sivustoa. Näistä...

Lue lisää