מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: חשיפת פגיעות ב-Oracle VirtualBox המאפשרת חשיפת מידע רגיש

יוזמת Zero Day פרסמה אזהרה אודות פגיעות מסוג קריאה מחוץ לגבולות הזיכרון (Out-Of-Bounds Read) בתוכנת הווירטואליזציה Oracle VirtualBox, המזוהה תחת המזהה CVE-2026-60162. הפגיעות, שקיבלה דירוג חומרה של 6.1 במדד CVSS, מאפשרת לתוקפים מקומיים בעלי גישה למערכת האורח לחשוף מידע רגיש מתוך המערכת המארחת. כדי לנצל את הפרצה, על התוקף להחזיק תחילה בהרשאות גבוהות להרצת קוד בתוך המערכת הווירטואלית המותקנת. מדובר בחשיפה טכנית המדגישה את הצורך בעדכוני אבטחה שוטפים של סביבות וירטואליות לצמצום סיכוני דליפת נתונים בין המערכות השונות המופעלות על השרת הפיזי.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות