Windows Tips & News

Ekstern kodeutførelsessårbarhet påvirker VirtualBox

ANBEFALT: Klikk her for å fikse Windows-problemer og optimalisere systemytelsen

I følge Zero Day Initiative-profilressursen er en sårbarhet med CVE-koden 2023-22018 identifisert i Oracle VirtualBox. Den tillater fjernkjøring av vilkårlig kode på virtuelle maskiner via en RDP-protokolløkt.

Ekstern kodeutførelsessårbarhet påvirker VirtualBox

I noen konfigurasjoner kan sårbarheten utnyttes av en uautentisert bruker med nettverkstilgang til RDP-tjenesten.

Problemet er forårsaket av en feil i håndteringen av forespørsler om å videresende tilgang til USB-enheter. Den klarer ikke å kontrollere størrelsen på overførte brukerdata, noe som fører til skriving utenfor den tildelte minnebufferen.

Oracle har fikset sårbarheten i de nyeste versjonene av VirtualBox 7.0.10 og VirtualBox 6.1.46. Det anbefales å oppdatere VirtualBox til den nyeste versjonen for å løse CVE-2023-22018-sårbarheten.

Du kan lære mer her.

Hvis du liker denne artikkelen, vennligst del den ved å bruke knappene nedenfor. Det vil ikke ta mye fra deg, men det vil hjelpe oss å vokse. Takk for støtten!

Annonse

Det er en annen alvorlig feil i Windows 10 versjon 1809

Det er en annen alvorlig feil i Windows 10 versjon 1809

ANBEFALT: Klikk her for å fikse Windows-problemer og optimalisere systemytelsenWindows 10 versjon...

Les mer

Hvordan få Windows Photo Viewer til å fungere i Windows 10

Hvordan få Windows Photo Viewer til å fungere i Windows 10

I Windows 10 gjorde Microsoft det vanskeligere å bruke den gode gamle Photo Viewer-appen og tvang...

Les mer

Winaero Tweaker 0.3.2 utgitt med nye funksjoner igjen

Winaero Tweaker 0.3.2 utgitt med nye funksjoner igjen

31 svarJeg har nettopp gitt ut en ny versjon av Winaero Tweaker. Denne versjonen kommer med en re...

Les mer