Windows Tips & News

Vulnerabilitatea la executarea codului la distanță afectează VirtualBox

click fraud protection
RECOMANDAT: Faceți clic aici pentru a remedia problemele Windows® și pentru a optimiza performanța sistemului

Conform resursei de profil Zero Day Initiative, în Oracle VirtualBox a fost identificată o vulnerabilitate cu codul CVE 2023-22018. Permite executarea de la distanță a codului arbitrar pe mașini virtuale printr-o sesiune de protocol RDP.

Vulnerabilitatea la executarea codului la distanță afectează VirtualBox

În unele configurații, vulnerabilitatea ar putea fi exploatată de un utilizator neautentificat cu acces la rețea la serviciul RDP.

Problema este cauzată de o eroare în gestionarea solicitărilor de redirecționare a accesului la dispozitivele USB. Nu reușește să verifice dimensiunea datelor de utilizator transmise, ceea ce duce la scrierea în afara memoriei tampon alocate.

Oracle a remediat vulnerabilitatea în cele mai recente versiuni ale VirtualBox 7.0.10 și VirtualBox 6.1.46. Se recomandă actualizarea VirtualBox la cea mai recentă versiune pentru a aborda vulnerabilitatea CVE-2023-22018.

Puteți afla mai multe Aici.

Dacă vă place acest articol, vă rugăm să îl distribuiți folosind butoanele de mai jos. Nu va lua multe de la tine, dar ne va ajuta să creștem. Mulțumesc pentru sprijin!

Reclamă

Microsoft a lansat Windows 11 Insider Preview Build 22543

Acest site web folosește cookie-uri pentru a vă îmbunătăți experiența în timp ce navigați pe site...

Citeste mai mult

Utilizatorii susțin că actualizările Windows deturnează setările din browsere terțe

Utilizatorii susțin că actualizările Windows deturnează setările din browsere terțe

Ori de câte ori Microsoft împinge o nouă actualizare cumulativă pentru Windows, utilizatorii se î...

Citeste mai mult

Actualizarea Windows 11 de luna viitoare va adăuga aplicații Android și îmbunătățiri la bara de activități

Actualizarea Windows 11 de luna viitoare va adăuga aplicații Android și îmbunătățiri la bara de activități

Un anunţ în blogul Windows Experience a dezvăluit că versiunea stabilă a Windows 11 primește o ac...

Citeste mai mult