Windows Tips & News

Fjärrkodexekveringssårbarhet påverkar VirtualBox

REKOMMENDERAD: Klicka här för att fixa Windows-problem och optimera systemets prestanda

Enligt Zero Day Initiative-profilresursen har en sårbarhet med CVE-koden 2023-22018 identifierats i Oracle VirtualBox. Det tillåter fjärrexekvering av godtycklig kod på virtuella maskiner via en RDP-protokollsession.

Fjärrkodexekveringssårbarhet påverkar VirtualBox

I vissa konfigurationer kan sårbarheten utnyttjas av en oautentiserad användare med nätverksåtkomst till RDP-tjänsten.

Problemet orsakas av ett fel i hanteringen av förfrågningar om att vidarebefordra åtkomst till USB-enheter. Det misslyckas med att kontrollera storleken på överförda användardata, vilket leder till skrivning utanför den tilldelade minnesbufferten.

Oracle har åtgärdat sårbarheten i de senaste versionerna av VirtualBox 7.0.10 och VirtualBox 6.1.46. Det rekommenderas att uppdatera VirtualBox till den senaste versionen för att åtgärda sårbarheten CVE-2023-22018.

Du kan lära dig mer här.

Om du gillar den här artikeln, vänligen dela den med knapparna nedan. Det kommer inte att ta mycket från dig, men det kommer att hjälpa oss att växa. Tack för ditt stöd!

Annons

Skapa genväg för systemdiagnostikrapport i Windows 10

Skapa genväg för systemdiagnostikrapport i Windows 10

I vår tidigare artikel blev vi bekanta med en mycket användbar Systemdiagnostikrapport funktion i...

Läs mer

Lägg till klassiska användarkonton till kontrollpanelen i Windows 10

Lägg till klassiska användarkonton till kontrollpanelen i Windows 10

REKOMMENDERAD: Klicka här för att åtgärda Windows-problem och optimera systemets prestandaHur man...

Läs mer

Vad är nytt i Edge Beta 83.0.478.13

Vad är nytt i Edge Beta 83.0.478.13

Microsoft har uppdaterat betakanalen för Microsoft Edge med en ny version, 83.0.478.13. Utgåvan i...

Läs mer