A VirtualBox 6.0.6 súlyos biztonsági hibák kijavításával érkezik

VirtualBox 6.0.6

Néhány napja Az Oracle a VirtualBox vizualizációs rendszer javító verzióit generálta, amellyelkiadtam a VirtualBox 6.0.6 és 5.2.28 verzióit, verziók, amelyekben 39 hibajavítást figyeltek meg.

Az új verziók is javított 12 sebezhetőséget, amelyek közül 7 kritikus fokú veszélyt jelent (CVSS pontszám 8.8). A részletekről nem számolunk be, de a CVSS szint alapján ítélve a Pwn2Own 2019 versenyen bemutatott problémákat eltávolítottuk, lehetővé téve a fogadó rendszer számára a kód végrehajtását a vendégrendszer környezetéből.

Fontos változások a VirtualBox 6.0.6 verziójában

A VirtualBox 6.0.6 új kiadásával A 4.4.169, 5.0 és 5.1 Linux kernelek támogatása hozzáadódott Linux hosztok és vendégek számára (régóta várt funkció).

Szintén a build illesztőprogramokkal kapott telepítések biztonságos indítási módban történő indításhoz ami javítja a közös könyvtárak (megosztott mappa) teljesítményét és megbízhatóságát.

A felhasználói felület néhány kisebb változtatásával együtt. A pillanatkép törlésének előrehaladása megjelenített. Kijavítottuk a fájlok másolásakor és a másolási műveletek előrehaladásának megjelenítésével kapcsolatos problémákat a beépített fájlkezelőben.

Másrészt A QCOW3 formátum kezdeti támogatása csak olvasható módban lett hozzáadva a VMSVGA emulált grafikus eszközhöz kapcsolódó számos javítással együtt.

Javított VMSVGA kompatibilitás a régebbi X szerverekkel. Lehetséges a VMSVGA használata, ha az EFI firmware interfésszel dolgozik.

Ami a hibajavításokat illeti, a következők kiemelkednek:

  • Hiányzó kurzorral kapcsolatos problémák megoldása, ha nem telepítettek beépülő modulokat az egér támogatásához. Megoldottuk a vendég képernyőméretére és az RDP használatára vonatkozó problémákat.
  • Megoldott problémák a mentett állapot betöltése az LsiLogic eszközökhöz és az integrált virtualizációval az AMD processzorokkal rendelkező rendszereken.
  • Javítottuk az Ubuntu vendégrendszerekre történő automatikus telepítése során jelentkező hibákat, valamint javítottuk a hibákat néhány QCOW2 kép olvasásakor.
  • Javítva egy hiba, amely megosztott könyvtárak (megosztott mappa) duplikációjához vezetett, miután egy virtuális gépet mentett állapotból visszaállított.
    Kijavítottuk a fájlok másolásakor a gazdagép és a vendég között drag and drop módban.
    A VboxManage használatakor bekövetkezett összeomlást is kijavították.
  • Olyan hiba, amely összeomlást okozott virtuális gép indításának kísérletei után, miután a rendszer összeomlott.

A VirtualBox 6.0.6 telepítése

VirtualBox

Azok számára, akik érdeklődnek a VirtualBox új verziójának telepítése iránt, megtehetik az alább megosztott utasításokat követve.

A Debian, az Ubuntu és a származékos felhasználók telepítik az új verziót, folytatjuk a terminált és végrehajtjuk a következő parancsokat:

Első hozzá kell adnunk az adattárat a forrásainkhoz.listához

sudo sh -c 'echo "deb http://download.virtualbox.org/virtualbox/debian $(lsb_release -sc) contrib" >> /etc/apt/sources.list.d/virtualbox.list'

Most folytatjuk importálja a nyilvános kulcsot:

wget -q https://www.virtualbox.org/download/oracle_vbox_2016.asc -O- | sudo apt-key add -

sudo apt-get -y install gcc make linux-headers-$(uname -r) dkms

Aztán megyünk frissítse az adattárak listáját:

sudo apt-get update

És végül folytatjuk az alkalmazás telepítését a rendszerünkbe:

sudo apt-get install virtualbox-6.0

Míg azok számára, akik Fedora, RHEL, CentOS felhasználók, a következőket kell tennünk: aminek célja a csomag letöltése:

wget https://download.virtualbox.org/virtualbox/6.0.6/VirtualBox-6.0-6.0.6_130049_fedora29-1.x86_64.rpm
wget https://www.virtualbox.org/download/oracle_vbox.asc

Az OpenSUSE 15 esetében a rendszer csomagja ez:

https://download.virtualbox.org/virtualbox/6.0.6/VirtualBox-6.0-6.0.6_130049_openSUSE150-1.x86_64.rpmwget

Ezt követően beírjuk:

sudo rpm --import oracle_vbox.asc

És telepítjük:

sudo rpm -i VirtualBox-6.0-6.0.6_*.rpm

Most ellenőrizze, hogy a telepítés megtörtént-e:

VBoxManage -v

Arch Linux esetén az AUR-ról telepíthet, annak ellenére, hogy egyes szolgáltatásokat engedélyezni kell a Systemd számára, ezért a telepítéshez ajánlott a Wikit használni.

További lépésként javíthatjuk a VirtualBox működését Egy csomag segítségével ez a csomag lehetővé teszi a VRDP-t (virtuális távoli asztali protokoll), megoldja a problémát a VirtualBox által végrehajtott kis felbontással és sok más fejlesztéssel.

Telepítéséhez futtassa a következő parancsokat:

curl https://download.virtualbox.org/virtualbox/6.0.6/Oracle_VM_VirtualBox_Extension_Pack-6.0.6-130049.vbox-extpack

sudo VBoxManage extpack install Oracle_VM_VirtualBox_Extension_Pack-6.0.6-130049.vbox-extpack

Elfogadjuk a feltételeket és telepítjük a csomagot.

A helyes telepítés ellenőrzéséhez tegye a következőket:

VBoxManage list extpacks


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   Macarena dijo

    Köszönöm a telepítés segítségét, az elején problémákat okozott nekem, de már megoldotta a köszönetet a közreműködésért, üdvözletet.