Windows Tips & News

Уразливість віддаленого виконання коду впливає на VirtualBox

РЕКОМЕНДОВАНО: Натисніть тут, щоб вирішити проблеми з Windows і оптимізувати продуктивність системи

За даними профільного ресурсу Zero Day Initiative, в Oracle VirtualBox виявлено уразливість з кодом CVE 2023-22018. Це дозволяє віддалено виконувати довільний код на віртуальних машинах через сеанс протоколу RDP.

Уразливість віддаленого виконання коду впливає на VirtualBox

У деяких конфігураціях уразливість може бути використана неавтентифікованим користувачем із мережевим доступом до служби RDP.

Проблема викликана помилкою в обробці запитів на пересилання доступу до пристроїв USB. Він не перевіряє розмір переданих даних користувача, що призводить до запису за межі виділеного буфера пам’яті.

Oracle виправила вразливість в останніх версіях VirtualBox 7.0.10 і VirtualBox 6.1.46. Рекомендується оновити VirtualBox до останньої версії, щоб усунути вразливість CVE-2023-22018.

Ви можете дізнатися більше тут.

Якщо вам подобається ця стаття, поділіться нею за допомогою кнопок нижче. Це не займе від вас багато, але допоможе нам рости. Дякую за твою підтримку!

Реклама

Windows 10 Build 21387 вилучає Internet Explorer і Eco Mode в диспетчері завдань

Windows 10 Build 21387 вилучає Internet Explorer і Eco Mode в диспетчері завдань

РЕКОМЕНДУЄМО: Натисніть тут, щоб вирішити проблеми з Windows та оптимізувати продуктивність систе...

Читати далі

Internet Explorer більше не є частиною Windows 10

Internet Explorer більше не є частиною Windows 10

РЕКОМЕНДУЄМО: Натисніть тут, щоб вирішити проблеми з Windows та оптимізувати продуктивність систе...

Читати далі

Як встановити оновлення ядра Linux для WSL 2 у Windows 10

Як встановити оновлення ядра Linux для WSL 2 у Windows 10

Ось як встановити оновлення ядра Linux для WSL 2 у Windows 10.Як ви, можливо, пам’ятаєте, Microso...

Читати далі