Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Software-update: VirtualBox 5.2.22

VirtualBox logo (105 pix)Oracle heeft de elfde update voor versie 5.2 van VirtualBox uitgebracht. VirtualBox kan worden gebruikt om andere besturingssystemen in een virtuele omgeving op een computer te installeren. Op die manier is het mogelijk om verschillende besturingssystemen op dezelfde hardware naast elkaar en tegelijkertijd te gebruiken. VirtualBox is beschikbaar voor Windows, macOS, Linux en Solaris, en is in staat om diverse gastbesturingssystemen te draaien. In versie 5.2 is onder meer de mogelijkheid toegevoegd om virtuele machines te exporteren naar de Oracle Cloud. In versie 5.2.22 zijn verder nog de volgende aanpassingen doorgevoerd:

The following items were fixed and/or added:
  • Audio: fixed a regression in the Core Audio backend causing a hang when returning from host sleep when processing input buffers
  • Audio: fixed a potential crash in the HDA emulation if a stream has no valid mixer sink attached -- thanks to Rink Springer (rink@…)
  • Windows hosts: fixed an incompatibility with recent versions of Windows 10 (bug #17977)
  • Windows hosts: fixed a number of brigded networking driver crashes (bug #18046)
  • Linux Additions: disable 3D for recent guests using Wayland (bug #18116)
  • Linux Additions: fix for rebuilding kernel modules for new kernels on RPM guests
  • Linux Additions: further fixes for Linux 4.19
  • Linux Additions: fixed errors rebuilding initrd files with dracut on EL 6 (bug 18055#)
  • Linux Additions: fixed 5.2.20 regression: guests not remembering the screen size after shutdown and restart (bug #18078)

Versienummer 5.2.22
Releasestatus Final
Besturingssystemen Windows 7, Linux, macOS, Solaris, Windows Server 2008, Windows Server 2012, Windows 8, Windows 10, Windows Server 2016
Website Oracle
Download https://www.virtualbox.org/wiki/Downloads
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

09-11-2018 • 17:27

6 Linkedin Google+

Bron: Oracle

Reacties (6)

Wijzig sortering
Wel jammer dat er niet meteen een patch is uitgebracht voor de guest to host escape wat het mogelijk maakt dat mallware van de guest kan doorbreken naar de host.

Bron:
https://www.security.nl/p...t-to-host+escape+mogelijk
zoals ook in dat artikel vermeld staat is het onbekend hoelang het gaat duren voordat dit lek gedicht wordt omdat hij gewoon openbaar is gemaakt zonder het eerst te melden bij oracle
zoals ook in dat artikel vermeld staat is het onbekend hoelang het gaat duren voordat dit lek gedicht wordt omdat hij gewoon openbaar is gemaakt zonder het eerst te melden bij oracle
Afkomstig van de zelfde bron:
[Aanpassen standaardconfiguratie
De kwetsbaarheid is aanwezig in de door VirtualBox gesimuleerde Intel PRO/1000 MT Desktop (82540EM) netwerkadapter wanneer die in de Network Address Translation (NAT) mode staat ingesteld. Dit is de standaardconfiguratie van VirtualBox.

Door het aanpassen van deze standaardconfiguratie kunnen gebruikers zich tegen aanvallen beschermen. De netwerkadapter moet dan naar "PCNet" of naar "Paravirtualized" worden aangepast.

De volgende patchronde van Oracle staat gepland voor 15 januari 2019. Het is onduidelijk of Oracle voor deze kwetsbaarheid van dit schema zal afwijken.]

Wat ze in ieder geval hadden kunnen doen, was met deze net uitgebrachte release, de standaard configuratie aan te passen zodat je in de default state geen gevaar loopt.

Edit: spelling correctie,

[Reactie gewijzigd door J-A-J op 9 november 2018 20:44]

Hmm zou "PCNet" of "Paravirtualized" even goed werken als NAT? Dan is het dus voor iedereen een goed idee om die configuratie om te zetten? Ik heb er zelf totaal geen verstand van.
Ik heb er zelf totaal geen verstand van.
Intel, (AMD) PCNet of paravirtualized refereren naar 'geemuleerde' netwerkkaarten, waarbij paravirtualized het snelst zou moeten zijn omdat dat de enige is die geen hardware emuleert.

NAT refereert naar een soort netwerk waar je een VM op kan aansluiten. In het geval van NAT betreft het een virtueel netwerk (OSI lagen 1 tot en met 4) waarbij de host optreedt als router naar de buitenwereld, vergelijkbaar met een consumenten IPv4 router die een internetverbinding aanbiedt aan een intern netwerk.

[Reactie gewijzigd door The Zep Man op 11 november 2018 00:12]

Oké, dus ze zouden allemaal gewoon goed moeten werken?


Om te kunnen reageren moet je ingelogd zijn


Apple iPhone XS Red Dead Redemption 2 LG W7 Google Pixel 3 XL OnePlus 6T (6GB ram) FIFA 19 Samsung Galaxy S10 Google Pixel 3

Tweakers vormt samen met Tweakers Elect, Hardware.Info, Autotrack, Nationale Vacaturebank en Intermediair de Persgroep Online Services B.V.
Alle rechten voorbehouden © 1998 - 2018 Hosting door True