Windows Tips & News

פגיעות של ביצוע קוד מרחוק משפיעה על VirtualBox

מומלץ: לחץ כאן כדי לתקן בעיות של Windows ולייעל את ביצועי המערכת

על פי משאב פרופיל Zero Day Initiative, זוהתה פגיעות עם קוד CVE 2023-22018 ב-Oracle VirtualBox. הוא מאפשר ביצוע מרחוק של קוד שרירותי במכונות וירטואליות באמצעות הפעלת פרוטוקול RDP.

פגיעות של ביצוע קוד מרחוק משפיעה על VirtualBox

בתצורות מסוימות, הפגיעות עשויה להיות מנוצלת על ידי משתמש לא מאומת עם גישה לרשת לשירות RDP.

הבעיה נגרמת על ידי באג בטיפול בבקשות להעברת גישה להתקני USB. זה לא מצליח לבדוק את גודל נתוני המשתמש המועברים, מה שמוביל לכתיבה מחוץ למאגר הזיכרון שהוקצה.

אורקל תיקנה את הפגיעות בגרסאות האחרונות של VirtualBox 7.0.10 ו VirtualBox 6.1.46. מומלץ לעדכן את VirtualBox לגרסה העדכנית ביותר כדי לטפל בפגיעות CVE-2023-22018.

אתה יכול ללמוד עוד כאן.

אם אתה אוהב את המאמר הזה, אנא שתף ​​אותו באמצעות הכפתורים למטה. זה לא ייקח ממך הרבה, אבל זה יעזור לנו לצמוח. תודה על תמיכתך!

פרסומת

עדכונים מצטברים עבור Windows 10 14 במאי 2019

עדכונים מצטברים עבור Windows 10 14 במאי 2019

תשובה אחתמיקרוסופט משחררת סט עדכונים עבור גרסאות נתמכות של Windows 10. הנה רשימת העדכונים עם יומנ...

קרא עוד

Sticky Notes 3.0 זמין כעת ל-Windows 10 Insiders ב-Disk Ahead

Sticky Notes 3.0 זמין כעת ל-Windows 10 Insiders ב-Disk Ahead

Sticky Notes היא אפליקציה אוניברסלית של Windows Platform (UWP) המצורפת ל-Windows 10 החל ב"עדכון י...

קרא עוד

Windows 10 Build 17763.17 מתקן את בעיית אובדן הנתונים

מיקרוסופט משחררת מחדש את Windows 10 עדכון אוקטובר 2018. לאחר חקירה, החברה הצליחה לפתור את בעיות א...

קרא עוד