Windows Tips & News

Koodin etäsuorittamisen haavoittuvuus vaikuttaa VirtualBoxiin

SUOSITTELEE: Napsauta tätä korjataksesi Windows®-ongelmat ja optimoidaksesi järjestelmän suorituskyvyn

Zero Day Initiative -profiiliresurssin mukaan Oracle VirtualBoxista on tunnistettu CVE-koodin 2023-22018 haavoittuvuus. Se mahdollistaa mielivaltaisen koodin etäsuorittamisen virtuaalikoneissa RDP-protokollaistunnon kautta.

Koodin etäsuorittamisen haavoittuvuus vaikuttaa VirtualBoxiin

Joissakin kokoonpanoissa haavoittuvuutta voi käyttää hyväkseen todentamaton käyttäjä, jolla on verkkoyhteys RDP-palveluun.

Ongelma johtuu virheestä USB-laitteiden edelleenpääsypyyntöjen käsittelyssä. Se ei pysty tarkistamaan lähetetyn käyttäjädatan kokoa, mikä johtaa kirjoitukseen varatun muistipuskurin ulkopuolelle.

Oracle on korjannut haavoittuvuuden uusimmissa versioissa VirtualBox 7.0.10 ja VirtualBox 6.1.46. On suositeltavaa päivittää VirtualBox uusimpaan versioon CVE-2023-22018-haavoittuvuuden korjaamiseksi.

Voit oppia lisää tässä.

Jos pidät tästä artikkelista, jaa se alla olevien painikkeiden avulla. Se ei vie sinulta paljon, mutta se auttaa meitä kasvamaan. Kiitos tuestasi!

Mainos

Luo järjestelmän palautuspiste aikataulun mukaan Windows 10:ssä

Luo järjestelmän palautuspiste aikataulun mukaan Windows 10:ssä

Jos käytät Windows 10:n järjestelmän palautustoimintoa ajoittain palauttaaksesi käyttöjärjestelmä...

Lue lisää

Tuntematon asettelu määritetty luettelossa. Arkistot

Tämä verkkosivusto käyttää evästeitä parantaakseen käyttökokemustasi, kun selaat sivustoa. Näistä...

Lue lisää

Kuinka luoda palautus-USB-asema Windows 10:lle

Kuinka luoda palautus-USB-asema Windows 10:lle

1 vastausWindows 10:ssä on erittäin hyödyllinen apuohjelma, jonka avulla voit luoda palautus-USB-...

Lue lisää