מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: חולשת אבטחה ב-Oracle VirtualBox מאפשרת העלאת הרשאות מקומית

יוזמת ה-Zero Day Initiative פרסמה התרעה אודות חולשת אבטחה בתוכנת הווירטואליזציה Oracle VirtualBox, המסומנת כ-CVE-2026-60159. החולשה, מסוג קריאה מחוץ לגבולות הזיכרון (Out-Of-Bounds Read), מאפשרת לתוקף מקומי לבצע העלאת הרשאות על המערכות המושפעות. על פי הדיווח, כדי לנצל פגיעויות אלו נדרש התוקף להחזיק תחילה ביכולת להריץ קוד בעל הרשאות גבוהות במערכת האורחת (Guest) המותקנת. החולשה דורגה עם ציון חומרה של 7.5 במדד ה-CVSS. משתמשי התוכנה נדרשים לעקוב אחר עדכוני האבטחה הרשמיים של אורקל ולבצע את התיקונים הנדרשים בהקדם כדי למנוע ניצול של פרצת האבטחה בסביבת העבודה שלהם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות