قامت Oracle بنشر إصدار تصحيحي لنظام المحاكاة الافتراضية VirtualBox 7.0.16، والذي يحتوي على 15 إصلاحًا. بالإضافة إلى هذه التغييرات، يزيل الإصدار الجديد 13 نقطة ضعف، 7 منها تم تصنيفها على أنها خطيرة (أربع مشاكل لديها مستوى خطر 8.8 من 10، وثلاث مشاكل لديها مستوى خطر 7.8 من 10).
لم يتم الكشف عن تفاصيل الثغرات الأمنية، ولكن بالنظر إلى مستوى خطورتها، فإنها تسمح بالوصول إلى بيئة النظام المضيف من أنظمة الضيوف. وتظهر ثغرتان أمنيتان فقط على الأنظمة المضيفة التي تحتوي على Linux وثانيًا - فقط على المضيفين الذين لديهم Windowsتسمح إحدى الثغرات الأمنية بشن هجوم عن بعد عبر بروتوكول HTTP بدون مصادقة، ولكن تم تصنيف مستوى خطورة هذه المشكلة بـ 5.9 من 10 بسبب صعوبة استغلالها.
التغييرات الرئيسية في برنامج VirtualBox 7.0.16:
- تمت إضافة دعم النواة الأولي إلى الإضافات الخاصة بالمضيف والضيف. Linux 6.9. تمت إضافة دعم لنواة 6.8 في إضافات الضيف (كانت نواة 6.8 مدعومة سابقًا للمضيفين).
- بالإضافة إلى ذلك، بالنسبة للأنظمة المضيفة والضيفة التي تعتمد على Linux تمت إضافة إمكانية تعطيل التحميل التلقائي لوحدة النواة عن طريق تعيين المعلمة mod_name.disabled=1 في سطر أوامر النواة.
- في بيئات الاستضافة القائمة على Linux تم حل المشاكل المتعلقة ببناء وحدات النواة Linux عند استخدام مُصرّف GCC 13.2.
- في بيئات الاستضافة القائمة على Linux تم حل المشكلات المتعلقة باكتشاف مقبس VBoxSVC IPC في برنامج بدء التشغيل VBox.sh والتي حدثت عند بدء تشغيل جهاز افتراضي باستخدام أداة sudo.
- بالإضافة إلى ذلك، بالنسبة للأنظمة المضيفة والضيفة التي تعتمد على Linux تم إصلاح التحذيرات المتعلقة بدعم UBSAN و mk_pte.
- بالإضافة إلى أنظمة الضيوف القائمة على Windows لوحظت تحسينات متعلقة بالرسومات.
- في بيئات الاستضافة القائمة على macOS تم حل مشكلات تدهور الأداء آلة افتراضية عند استخدام خاصية App Nap.
- تم تبسيط عملية تشغيل أنظمة الضيوف المتداخلة باستخدام برنامج إدارة الأجهزة الافتراضية. KVM على أجهزة مزودة بمعالجات Intel.
- تم إصلاح عطل الجهاز الظاهري الذي حدث في بعض وحدات المعالجة المركزية AMD الجديدة.
- يعمل برنامج تشغيل USB على حل المشكلات المتعلقة بوحدات تحكم EHCI.
- تحسين الدعم لأجهزة الصوت.
- تم تحديث وثائق الأدوات المساعدة VBoxManage وvboximg-mount.
- تتيح حزمة التحكم بالضيوف الآن الجلسة الصحيحة Windows عند تشغيل العمليات في بيئات الضيوف Windows.
المصدر: opennet.ru
