Windows Tips & News

Koodin etäsuorittamisen haavoittuvuus vaikuttaa VirtualBoxiin

SUOSITTELEE: Napsauta tätä korjataksesi Windows®-ongelmat ja optimoidaksesi järjestelmän suorituskyvyn

Zero Day Initiative -profiiliresurssin mukaan Oracle VirtualBoxista on tunnistettu CVE-koodin 2023-22018 haavoittuvuus. Se mahdollistaa mielivaltaisen koodin etäsuorittamisen virtuaalikoneissa RDP-protokollaistunnon kautta.

Koodin etäsuorittamisen haavoittuvuus vaikuttaa VirtualBoxiin

Joissakin kokoonpanoissa haavoittuvuutta voi käyttää hyväkseen todentamaton käyttäjä, jolla on verkkoyhteys RDP-palveluun.

Ongelma johtuu virheestä USB-laitteiden edelleenpääsypyyntöjen käsittelyssä. Se ei pysty tarkistamaan lähetetyn käyttäjädatan kokoa, mikä johtaa kirjoitukseen varatun muistipuskurin ulkopuolelle.

Oracle on korjannut haavoittuvuuden uusimmissa versioissa VirtualBox 7.0.10 ja VirtualBox 6.1.46. On suositeltavaa päivittää VirtualBox uusimpaan versioon CVE-2023-22018-haavoittuvuuden korjaamiseksi.

Voit oppia lisää tässä.

Jos pidät tästä artikkelista, jaa se alla olevien painikkeiden avulla. Se ei vie sinulta paljon, mutta se auttaa meitä kasvamaan. Kiitos tuestasi!

Mainos

Windows 10:n kumulatiiviset päivitykset julkaistiin 8.6.2021

Windows 10:n kumulatiiviset päivitykset julkaistiin 8.6.2021

SUOSITELTU: Napsauta tätä korjataksesi Windows-ongelmat ja optimoidaksesi järjestelmän suoritusky...

Lue lisää

Windows Updaten lisääminen Windows 10:n ohjauspaneeliin

Windows Updaten lisääminen Windows 10:n ohjauspaneeliin

Jos käytät klassista ohjauspaneelia Windows 10:ssä, olet ehkä jo huomannut, että se ei sisällä li...

Lue lisää

Käyttöjärjestelmän nimeäminen uudelleen Windows 10:n käynnistysvalikossa

Käyttöjärjestelmän nimeäminen uudelleen Windows 10:n käynnistysvalikossa

SUOSITELTU: Napsauta tätä korjataksesi Windows-ongelmat ja optimoidaksesi järjestelmän suoritusky...

Lue lisää