Windows Tips & News

Ranljivost oddaljenega izvajanja kode vpliva na VirtualBox

click fraud protection
PRIPOROČANO: Kliknite tukaj, če želite odpraviti težave z Windows in optimizirati delovanje sistema

Glede na vir profila Zero Day Initiative je bila v Oracle VirtualBox ugotovljena ranljivost s kodo CVE 2023-22018. Omogoča oddaljeno izvajanje poljubne kode na virtualnih strojih prek seje protokola RDP.

Ranljivost oddaljenega izvajanja kode vpliva na VirtualBox

V nekaterih konfiguracijah bi lahko ranljivost izkoristil nepreverjen uporabnik z omrežnim dostopom do storitve RDP.

Težavo povzroča napaka pri obravnavanju zahtev za posredovanje dostopa do naprav USB. Ne uspe preveriti velikosti prenesenih uporabniških podatkov, kar povzroči pisanje izven dodeljenega medpomnilnika.

Oracle je odpravil ranljivost v najnovejših različicah VirtualBox 7.0.10 in VirtualBox 6.1.46. Priporočljivo je posodobiti VirtualBox na najnovejšo različico, da odpravite ranljivost CVE-2023-22018.

Lahko izveste več tukaj.

Če vam je ta članek všeč, ga delite s spodnjimi gumbi. Od vas ne bo vzelo veliko, nam pa bo pomagalo rasti. Hvala za tvojo podporo!

Advertisement

Windows 11 vrne vremensko napoved v opravilno vrstico

Windows 11 vrne vremensko napoved v opravilno vrstico

Ena od stvari, ki uporabnikom pri novi opravilni vrstici v sistemu Windows 11 ni všeč, je zapušče...

Preberi več

Windows 11 končno omogoča uporabo osupljivih slik Spotlight kot ozadja namizja

Windows 11 končno omogoča uporabo osupljivih slik Spotlight kot ozadja namizja

Uporabniki sistema Windows 11 bodo morda kmalu začeli uporabljati Windows Spotlight kot dinamično...

Preberi več

Kako omogočiti glasovni dostop v sistemu Windows 11

Kako omogočiti glasovni dostop v sistemu Windows 11

Tukaj so načini za omogočanje glasovnega dostopa v sistemu Windows 11. Glasovni dostop je nova fu...

Preberi več