Schwachstelle in Virtualbox verleiht Angreifern Systemrechte


Neue Antwort erstellen
Erstellt
Apr. '24
letzte Antwort
Noch keine
6
Aufrufe
1
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15488
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragDo 25. April, 2024 13:34


Zwei Forscher haben unabhängig voneinander eine Schwachstelle in Oracles Virtualbox entdeckt. Angreifer können damit auf Windows-Hosts ihre Rechte ausweiten.


Wer auf einem Windows-Host die Virtualisierungssoftware Virtualbox von Oracle verwendet, sollte diese besser zeitnah auf die neueste Version aktualisieren, sofern noch nicht geschehen. Mit der Version 7.0.16 hat Oracle am 16. April eine LPE-Schwachstelle (Local Privilege Escalation) gepatcht, die es einem Angreifer mit geringen Privilegien ermöglicht, auf dem zugrunde liegenden Windows-System Systemrechte zu erlangen.

Die als CVE-2024-21111 registrierte Sicherheitslücke ist mit dem Schweregrad "hoch" (CVSS: 7,8) eingestuft und wurde unabhängig voneinander von zwei verschiedenen Sicherheitsforschern entdeckt: Filip Dragovic und Naor Hodorov.

Wie Letzterer auf Github erklärt, basiert die Schwachstelle auf der Art und Weise, wie Virtualbox mit den im Verzeichnis "C:ProgramDataVirtualBox" abgelegten Protokolldateien verfährt.






C&M News: https://ress.at/-news25042024133456.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Kritische Gitlab-Schwachstelle wird aktiv ausgenutzt
Telegram Desktop: Tippfehler im Quellcode mündet in RCE-Schwachstelle
Hollywood verleiht zum 96. Mal die Oscars
Molkerei verleiht Preis für Tierwohl
Salzburg verleiht Kameri an Grasshoppers Zürich
VisionOS: Bereits erste Sicherheitslücken in Form einer Kernel-Schwachstelle entdeckt
Sturm verleiht Teixeira nach Magdeburg
PS4 & PS5: 18 Jahre alte Schwachstelle kann Konsolen abstürzen lassen
Austria verleiht Braunöder an Serie-B-Club Como
Salzburg verleiht Goalie Mantl an Viborg

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top