Windows Tips & News

Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu wpływa na VirtualBox

ZALECANE: Kliknij tutaj, aby rozwiązać problemy z systemem Windows i zoptymalizować wydajność systemu

Według zasobu profilu Zero Day Initiative w Oracle VirtualBox została zidentyfikowana luka o kodzie CVE 2023-22018. Umożliwia zdalne wykonanie dowolnego kodu na maszynach wirtualnych poprzez sesję protokołu RDP.

Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu wpływa na VirtualBox

W niektórych konfiguracjach luka może zostać wykorzystana przez nieuwierzytelnionego użytkownika mającego dostęp sieciowy do usługi RDP.

Problem jest spowodowany błędem w obsłudze żądań przekazania dostępu do urządzeń USB. Nie sprawdza rozmiaru przesyłanych danych użytkownika, co prowadzi do zapisu poza przydzielonym buforem pamięci.

Oracle naprawiło lukę w najnowszych wersjach VirtualBox 7.0.10 I VirtualBox 6.1.46. Zaleca się aktualizację VirtualBox do najnowszej wersji w celu usunięcia luki CVE-2023-22018.

Możesz dowiedzieć się więcej Tutaj.

Jeśli podoba Ci się ten artykuł, udostępnij go za pomocą przycisków poniżej. Nie będzie to od Ciebie wiele wymagało, ale pomoże nam się rozwijać. Dziękuję za wsparcie!

Reklama

Firefox 71 jest już dostępny, oto wszystko, co musisz wiedzieć

Firefox 71 jest już dostępny, oto wszystko, co musisz wiedzieć

Mozilla wypuszcza Firefox 71, nową wersję popularnej przeglądarki internetowej. To wydanie będzie...

Czytaj więcej

Dodaj więcej najlepszych witryn do strony nowej karty w Microsoft Edge

Dodaj więcej najlepszych witryn do strony nowej karty w Microsoft Edge

Jak dodać więcej najlepszych witryn do strony nowej karty w Microsoft Edge?Strona nowej karty w M...

Czytaj więcej

Edge Beta 88.0.705.18 wprowadza zakładki Sleeping do kanału Beta

Edge Beta 88.0.705.18 wprowadza zakładki Sleeping do kanału Beta

ZALECANA: Kliknij tutaj, aby rozwiązać problemy z systemem Windows i zoptymalizować wydajność sys...

Czytaj więcej