Windows Tips & News

Рањивост удаљеног извршавања кода утиче на ВиртуалБок

click fraud protection
ПРЕПОРУЧЕНО: Кликните овде да бисте решили проблеме са Виндовс-ом и оптимизовали перформансе система

Према профилном ресурсу Зеро Даи Инитиативе, у Орацле ВиртуалБок-у је идентификована рањивост са ЦВЕ кодом 2023-22018. Омогућава даљинско извршавање произвољног кода на виртуелним машинама преко сесије РДП протокола.

Рањивост удаљеног извршавања кода утиче на ВиртуалБок

У неким конфигурацијама, рањивост би могла да искористи неауторизовани корисник са мрежним приступом РДП услузи.

Проблем је узрокован грешком у руковању захтевима за прослеђивање приступа УСБ уређајима. Не успева да провери величину пренетих корисничких података, што доводи до писања изван додељеног меморијског бафера.

Орацле је поправио рањивост у најновијим верзијама ВиртуалБок 7.0.10 и ВиртуалБок 6.1.46. Препоручује се ажурирање ВиртуалБок-а на најновију верзију како би се решила рањивост ЦВЕ-2023-22018.

Можете сазнати више овде.

Ако вам се свиђа овај чланак, поделите га помоћу дугмади испод. Неће вам одузети много, али ће нам помоћи да растемо. Хвала на подршци!

Адвертисемент

Како сакрити аплете контролне табле у оперативном систему Виндовс 10

Како сакрити аплете контролне табле у оперативном систему Виндовс 10

Контролна табла и подешавања су две апликације које можете да користите у оперативном систему Вин...

Опширније

Виндовс 10 Брисање архива корисничког профила

Ова веб локација користи колачиће да побољша ваше искуство док се крећете кроз веб локацију. Од о...

Опширније

Процурео је изворни код за Виндовс НТ 3.5 и оригинални Ксбок

Процурео је изворни код за Виндовс НТ 3.5 и оригинални Ксбок

ПРЕПОРУЧЕНО: Кликните овде да бисте решили проблеме са Виндовс-ом и оптимизовали перформансе сист...

Опширније