Windows Tips & News

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลส่งผลต่อ VirtualBox

แนะนำ: คลิกที่นี่เพื่อแก้ไขปัญหา Windows และเพิ่มประสิทธิภาพของระบบ

ตามแหล่งข้อมูลโปรไฟล์ Zero Day Initiative พบว่ามีการระบุช่องโหว่ที่มีรหัส CVE 2023-22018 ใน Oracle VirtualBox อนุญาตให้เรียกใช้โค้ดจากระยะไกลบนเครื่องเสมือนผ่านเซสชันโปรโตคอล RDP

ช่องโหว่การเรียกใช้โค้ดจากระยะไกลส่งผลต่อ VirtualBox

ในการกำหนดค่าบางอย่าง ช่องโหว่อาจถูกโจมตีโดยผู้ใช้ที่ไม่ได้รับการรับรองความถูกต้องซึ่งมีการเข้าถึงเครือข่ายไปยังบริการ RDP

ปัญหานี้เกิดจากข้อบกพร่องในการจัดการคำขอส่งต่อการเข้าถึงอุปกรณ์ USB ไม่สามารถตรวจสอบขนาดของข้อมูลผู้ใช้ที่ส่ง ส่งผลให้มีการเขียนนอกบัฟเฟอร์หน่วยความจำที่จัดสรร

Oracle ได้แก้ไขช่องโหว่ในเวอร์ชันล่าสุดของ เวอร์ชวลบ็อกซ์ 7.0.10 และ เวอร์ชวลบ็อกซ์ 6.1.46. ขอแนะนำให้อัปเดต VirtualBox เป็นเวอร์ชันล่าสุดเพื่อแก้ไขช่องโหว่ CVE-2023-22018

คุณสามารถเรียนรู้เพิ่มเติมได้ ที่นี่.

หากคุณชอบบทความนี้ โปรดแชร์โดยใช้ปุ่มด้านล่าง มันจะไม่ต้องใช้อะไรมากมายจากคุณ แต่จะช่วยให้เราเติบโต ขอบคุณสำหรับการสนับสนุน!

โฆษณา

เปลี่ยนความโปร่งใสของพรอมต์คำสั่งใน Windows 10 ด้วยปุ่มลัด

เปลี่ยนความโปร่งใสของพรอมต์คำสั่งใน Windows 10 ด้วยปุ่มลัด

ที่แนะนำ: คลิกที่นี่เพื่อแก้ไขปัญหา Windows และเพิ่มประสิทธิภาพระบบใน Linux ฉันใช้แอพเทอร์มินัลแบ...

อ่านเพิ่มเติม

ปิดการใช้งาน Space After Suggest สำหรับ Touch Keyboard ใน Windows 10

ปิดการใช้งาน Space After Suggest สำหรับ Touch Keyboard ใน Windows 10

ที่แนะนำ: คลิกที่นี่เพื่อแก้ไขปัญหา Windows และเพิ่มประสิทธิภาพระบบWindows 10 มีแป้นพิมพ์สัมผัสสำ...

อ่านเพิ่มเติม

ค้นหาไฟล์ขนาดใหญ่ใน Windows 10 Archives

เว็บไซต์นี้ใช้คุกกี้เพื่อปรับปรุงประสบการณ์ของคุณในขณะที่คุณสำรวจเว็บไซต์ จากคุกกี้เหล่านี้ คุกกี...

อ่านเพิ่มเติม