VirtualBox 6.0.6 аюулгүй байдлын ноцтой алдааг арилгахаар ирлээ

VirtualBox 6.0.6

Хэд хоногийн өмнө Oracle нь VirtualBox дүрсжүүлэлтийн системийн залруулгын хувилбаруудыг бий болгосон, ямар ньl VirtualBox хувилбар 6.0.6 ба 5.2.28, 39 алдааны засварыг ажигласан хувилбарууд.

Шинэ хувилбарууд ч бас 12 эмзэг байдлыг засч, үүнээс 7 нь аюулын зэрэгтэй байна (CVSS оноо 8.8). Дэлгэрэнгүй мэдээллийг мэдээлээгүй байгаа боловч CVSS түвшингээс харахад Pwn2Own 2019 тэмцээнд харуулсан асуудлууд устгагдсан бөгөөд хост систем зочин системийн орчноос кодыг ажиллуулах боломжийг олгожээ.

VirtualBox хувилбар 6.0.6 дахь чухал өөрчлөлтүүд

VirtualBox 6.0.6-ийн энэхүү шинэ хувилбараар Linux цөмийн 4.4.169, 5.0 ба 5.1-ийн дэмжлэг нэмэгдсэн Линуксийн хостууд болон зочдод зориулсан (удаан хүлээгдэж буй шинж чанар).

Мөн түүнчлэн Аюулгүй ачаалах горимд ачаалах зорилгоор бүтээх драйверуудтай хамт хүлээн авсан байршуулалт энэ нь хамтарсан директоруудын гүйцэтгэл, найдвартай байдлыг сайжруулдаг (хуваалцсан хавтас).

Хэрэглэгчийн интерфэйс дэх зарим жижиг өөрчлөлтүүдийн хамт. Хормын зургийг устгах явцын дэлгэцийг тохируулсан болно. Файлуудыг хуулах, суулгасан файлын менежер дэх хуулах үйл ажиллагааны явцыг харуулах асуудлыг засав.

Нөгөө талаас зөвхөн унших горимд QCOW3 форматын анхны дэмжлэгийг нэмсэн VMSVGA эмуляцийн график төхөөрөмжтэй холбоотой олон тооны засварын хамт.

Хуучин X серверүүдтэй VMSVGA нийцтэй байдлыг сайжруулсан. EFI програмын интерфэйстэй ажиллахдаа VMSVGA ашиглах боломжтой.

Бидний олж болох алдааны засваруудын хувьд дараахь зүйлс тодорч байна.

  • Хулганы дэмжлэгийг нэгтгэх залгаас суулгаагүй бол алга болсон курсортой холбоотой асуудлыг шийдвэрлэх. Зочдын дэлгэцийн хэмжээг санах, RDP ашиглах асуудлыг шийдвэрлэв.
  • LsiLogic төхөөрөмжүүдийн хадгалагдсан төлөвийг ачаалах, AMD процессортой систем дээр нэгдсэн виртуалчлах асуудлыг шийдсэн.
  • Ubuntu-г зочдын систем дээр автоматаар суулгаж байх явцад гарч байсан алдаанууд болон QCOW2-ийн зарим зургийг уншихад гарсан алдааг засах.
  • Виртуал машиныг хадгалсан төлөвөөс сэргээсэний дараа хуваалцсан сангуудыг (дундын хавтас) хуулбарлахад хүргэсэн алдааг засав.
    Drag and Drop горимд хост, зочин хоёрын хооронд файл хуулах үед гарсан асуудлууд.
    VboxManage ашиглах үед гарсан ослыг мөн зассан.
  • Сүйрэл арилсаны дараа виртуал машин ажиллуулах оролдлого гарсан тохиолдолд алдаа гарсан.

VirtualBox 6.0.6-ийг хэрхэн суулгах вэ?

VirtualBox

VirtualBox-ийн энэхүү шинэ хувилбарыг суулгахыг сонирхож буй хүмүүсийн хувьд доорх зааврын дагуу хийж болно.

Debian, Ubuntu болон дериватив хэрэглэгчид шинэ хувилбарыг суулгаж байна, бид терминал дээр үргэлжлүүлэн дараах тушаалуудыг гүйцэтгэнэ.

эхний Бид репозитороо эх үүсвэрийн жагсаалтад нэмэх ёстой

sudo sh -c 'echo "deb http://download.virtualbox.org/virtualbox/debian $(lsb_release -sc) contrib" >> /etc/apt/sources.list.d/virtualbox.list'

Одоо үргэлжлүүлье нийтийн түлхүүрийг импортлох:

wget -q https://www.virtualbox.org/download/oracle_vbox_2016.asc -O- | sudo apt-key add -

sudo apt-get -y install gcc make linux-headers-$(uname -r) dkms

Дараа нь бид явна манай агуулахын жагсаалтыг шинэчлэх:

sudo apt-get update

Эцэст нь бид програмаа системдээ суулгаж эхлэв.

sudo apt-get install virtualbox-6.0

Хүмүүсийн хувьд Fedora, RHEL, CentOS хэрэглэгчид бид дараах зүйлийг хийх ёстой, багцыг татаж авах:

wget https://download.virtualbox.org/virtualbox/6.0.6/VirtualBox-6.0-6.0.6_130049_fedora29-1.x86_64.rpm
wget https://www.virtualbox.org/download/oracle_vbox.asc

OpenSUSE 15-ийн хувьд таны системийн багц дараах байдалтай байна.

https://download.virtualbox.org/virtualbox/6.0.6/VirtualBox-6.0-6.0.6_130049_openSUSE150-1.x86_64.rpmwget

Үүний дараа бид дараахь зүйлийг бичнэ.

sudo rpm --import oracle_vbox.asc

Мөн бид дараахь зүйлийг суулгана.

sudo rpm -i VirtualBox-6.0-6.0.6_*.rpm

Одоо суулгалт хийгдсэн эсэхийг шалгахын тулд:

VBoxManage -v

Arch Linux-ийн хувьд та Systemd-д зарим үйлчилгээ шаардагдах боловч AUR-ээс суулгаж болох тул суулгахын тулд Wiki-г ашиглахыг зөвлөж байна.

Нэмэлт алхам болгон бид VirtualBox-ийн ажиллагааг сайжруулж чадна Багцын тусламжтайгаар энэхүү багц нь VRDP (Virtual Remote Desktop Protocol) -ийг идэвхжүүлж, VirtualBox-ийн ажилладаг жижиг нягтрал болон бусад олон сайжруулалтыг шийдэж өгдөг.

Үүнийг суулгахын тулд дараах тушаалуудыг ажиллуулна уу.

curl https://download.virtualbox.org/virtualbox/6.0.6/Oracle_VM_VirtualBox_Extension_Pack-6.0.6-130049.vbox-extpack

sudo VBoxManage extpack install Oracle_VM_VirtualBox_Extension_Pack-6.0.6-130049.vbox-extpack

Бид нөхцөл, нөхцлийг хүлээн зөвшөөрч багцыг суулгаж өгдөг.

Үүнийг зөв суулгасан эсэхийг шалгахын тулд:

VBoxManage list extpacks


Нийтлэлийн агуулга нь бидний зарчмуудыг баримталдаг редакцийн ёс зүй. Алдааны талаар мэдээлэхийн тулд товшино уу энд байна.

Сэтгэгдэл бичих, үлдээх

Сэтгэгдэлээ үлдээгээрэй

Таны и-мэйл хаяг хэвлэгдсэн байх болно.

*

*

  1. Мэдээллийг хариуцах: Мигель Анхель Гатан
  2. Мэдээллийн зорилго: СПАМ-ыг хянах, сэтгэгдлийн менежмент.
  3. Хууль ёсны байдал: Таны зөвшөөрөл
  4. Мэдээллийн харилцаа холбоо: Хуулийн үүргээс бусад тохиолдолд мэдээллийг гуравдагч этгээдэд дамжуулахгүй.
  5. Өгөгдөл хадгалах: Occentus Networks (ЕХ) -с зохион байгуулсан мэдээллийн сан
  6. Эрх: Та хүссэн үедээ мэдээллээ хязгаарлаж, сэргээж, устгаж болно.

  1.   macarena гэж хэлэв

    Суулгалтын ажилд талархлаа илэрхийлж, эхэндээ надад асуудал үүсгэсэн боловч оруулсан хувь нэмэр, мэндчилгээнийхээ төлөө аль хэдийн шийдсэн юм.