Windows Tips & News

Уразливість віддаленого виконання коду впливає на VirtualBox

click fraud protection
РЕКОМЕНДОВАНО: Натисніть тут, щоб вирішити проблеми з Windows і оптимізувати продуктивність системи

За даними профільного ресурсу Zero Day Initiative, в Oracle VirtualBox виявлено уразливість з кодом CVE 2023-22018. Це дозволяє віддалено виконувати довільний код на віртуальних машинах через сеанс протоколу RDP.

Уразливість віддаленого виконання коду впливає на VirtualBox

У деяких конфігураціях уразливість може бути використана неавтентифікованим користувачем із мережевим доступом до служби RDP.

Проблема викликана помилкою в обробці запитів на пересилання доступу до пристроїв USB. Він не перевіряє розмір переданих даних користувача, що призводить до запису за межі виділеного буфера пам’яті.

Oracle виправила вразливість в останніх версіях VirtualBox 7.0.10 і VirtualBox 6.1.46. Рекомендується оновити VirtualBox до останньої версії, щоб усунути вразливість CVE-2023-22018.

Ви можете дізнатися більше тут.

Якщо вам подобається ця стаття, поділіться нею за допомогою кнопок нижче. Це не займе від вас багато, але допоможе нам рости. Дякую за твою підтримку!

Реклама

Швидка дія в темному режимі може з’явитися в Windows 11

Швидка дія в темному режимі може з’явитися в Windows 11

Якщо ви завжди хотіли мати спосіб швидше ввімкнути темну тему в Windows 11, це може стати можливи...

Читати далі

Microsoft рекомендує придбати новий ПК з Windows 11 замість Windows 8.1

Microsoft рекомендує придбати новий ПК з Windows 11 замість Windows 8.1

РЕКОМЕНДУЄМО: Натисніть тут, щоб вирішити проблеми з Windows і оптимізувати роботу системиЯк ви в...

Читати далі

Microsoft офіційно анонсувала Windows 10 версії 22H2

Microsoft офіційно анонсувала Windows 10 версії 22H2

Microsoft щойно зробила Windows 10 версії 22H2 доступною для всіх. Подібно до нещодавно випущеної...

Читати далі