Windows Tips & News

Attālās koda izpildes ievainojamība ietekmē VirtualBox

IETEIKUMS: Noklikšķiniet šeit, lai labotu Windows® problēmas un optimizētu sistēmas veiktspēju

Saskaņā ar Zero Day Initiative profila resursu, Oracle VirtualBox ir identificēta ievainojamība ar CVE kodu 2023-22018. Tas ļauj attālināti izpildīt patvaļīgu kodu virtuālajās mašīnās, izmantojot RDP protokola sesiju.

Attālās koda izpildes ievainojamība ietekmē VirtualBox

Dažās konfigurācijās ievainojamību var izmantot neautentificēts lietotājs, kuram ir tīkla piekļuve RDP pakalpojumam.

Problēmu izraisa kļūda, apstrādājot pieprasījumus pārsūtīt piekļuvi USB ierīcēm. Tas neizdodas pārbaudīt pārsūtīto lietotāja datu lielumu, kā rezultātā tiek rakstīts ārpus piešķirtās atmiņas bufera.

Oracle ir novērsis ievainojamību jaunākajās versijās VirtualBox 7.0.10 un VirtualBox 6.1.46. Ieteicams atjaunināt VirtualBox uz jaunāko versiju, lai novērstu CVE-2023-22018 ievainojamību.

Jūs varat uzzināt vairāk šeit.

Ja jums patīk šis raksts, lūdzu, kopīgojiet to, izmantojot tālāk esošās pogas. Tas no jums neprasīs daudz, bet tas palīdzēs mums augt. Paldies par atbalstu!

Reklāma

Lejupielādējiet Pievienot noklusējuma lietotnes darbvirsmas kontekstizvēlnei operētājsistēmā Windows 10

Šī vietne izmanto sīkfailus, lai uzlabotu jūsu pieredzi, kamēr jūs pārlūkojat vietni. No šīm sīkd...

Lasīt vairāk

Marta atjauninājums tagad ir pieejams Xbox One un Xbox sērijām

Marta atjauninājums tagad ir pieejams Xbox One un Xbox sērijām

IETEICAMS: Noklikšķiniet šeit, lai labotu Windows problēmas un optimizētu sistēmas veiktspējuMicr...

Lasīt vairāk

Pievienojiet Mono Audio kontekstizvēlni operētājsistēmā Windows 10

Pievienojiet Mono Audio kontekstizvēlni operētājsistēmā Windows 10

IETEICAMS: Noklikšķiniet šeit, lai labotu Windows problēmas un optimizētu sistēmas veiktspējuKā p...

Lasīt vairāk