Windows Tips & News

Уязвимость удаленного выполнения кода затрагивает VirtualBox

click fraud protection
РЕКОМЕНДУЕТСЯ: Нажмите здесь, чтобы исправить проблемы Windows и оптимизировать производительность системы.

По данным профильного ресурса Zero Day Initiative, в Oracle VirtualBox обнаружена уязвимость с кодом CVE 2023-22018. Он позволяет удаленно выполнять произвольный код на виртуальных машинах через сеанс протокола RDP.

Уязвимость удаленного выполнения кода затрагивает VirtualBox

В некоторых конфигурациях уязвимость может быть использована неаутентифицированным пользователем, имеющим сетевой доступ к службе RDP.

Проблема вызвана ошибкой в ​​обработке запросов на перенаправление доступа к USB-устройствам. Он не может проверить размер передаваемых пользовательских данных, что приводит к записи за пределы выделенного буфера памяти.

Oracle исправила уязвимость в последних версиях ВиртуалБокс 7.0.10 и ВиртуалБокс 6.1.46. Рекомендуется обновить VirtualBox до последней версии, чтобы устранить уязвимость CVE-2023-22018.

Вы можете узнать больше здесь.

Если вам понравилась эта статья, поделитесь ею, используя кнопки ниже. Это не потребует от вас многого, но поможет нам расти. Спасибо за вашу поддержку!

Реклама

Закрепите настройки в меню "Пуск" в Windows 10

Закрепите настройки в меню "Пуск" в Windows 10

РЕКОМЕНДУЕМЫЕ: Щелкните здесь, чтобы исправить проблемы с Windows и оптимизировать производительн...

Читать далее

Снежная тема для Windows 8

Этот веб-сайт использует файлы cookie, чтобы улучшить вашу работу во время навигации по веб-сайту...

Читать далее

Изменить политику охлаждения системы для процессора в Windows 10

Изменить политику охлаждения системы для процессора в Windows 10

Как изменить политику охлаждения системы для процессора в Windows 10В Windows 10 вы можете указат...

Читать далее