VirtualBox 7.2.8 修正了安全漏洞並支援 Linux 7.0

關鍵點:
  • 修正了九個安全漏洞,其中包括五個嚴重等級為 7.5 的漏洞和一個可透過網路遠端利用的漏洞。
  • 已初步支援 Linux 核心 6.19 和 7.0,以及 RHEL 10 和 Oracle Linux 9 UEK9。
  • 內核 7.0+ 的 Guest Additions 中的 vboxvideo 模組已過時,建議過渡到 VMSVGA 圖形適配器。
  • 解決 Wayland 客戶機系統和 Windows 主機系統之間剪貼簿共用問題(文字截斷)的方案。
  • 修正了 Windows 11 虛擬機器中由緩衝區溢位引起的嚴重藍色畫面死機 (BSOD) 崩潰問題,以及 UEFI 安全啟動中的修復問題。

VirtualBox的

幾天前 Oracle宣布正式發布“VirtualBox 7.2.8”, 維護版本不僅著重於擴充與最新作業系統的相容性,而且還透過修補程式碼庫中的嚴重漏洞來提高安全性。

新版本共進行了 17 項底層更改,包括對現代協議下的圖形管理進行優化、對商業客戶系統穩定性進行重要修復,以及主動適應即將推出的 Linux 核心版本。

機密安全和網路修復

VirtualBox 7.2.8 更新的核心在於 c修復了九個安全漏洞 Oracle 對這些漏洞的技術細節嚴格保密,以防止惡意利用,因為其中五個漏洞都存在安全隱患。 他們的風險等級被評為7.5級。 約10, 證實其中至少有一個漏洞可以透過網路遠端利用。 無需實體存取或本地身份驗證。

除了這些關鍵補丁之外, 虛擬機器監控器修復了臭名昭著的「Guru Meditation」狀態錯誤 當虛擬機器管理程式嘗試向處理器注入未定義程式碼異常時,它發生了崩潰。此外,連接層已恢復跨 NAT 網路的正常路由,解決了導致虛擬機器無法存取組織內部 DNS 伺服器的解析問題。

對 Linux 7.0 和圖形演進的原生支持

新版本所包含的改進之處中,以下幾點尤為突出: 初步支援主機環境中的 Linux 核心 6.19 和 7.0。 在伺服器管理層面, 系統現在能夠精確記錄CPU時間, 這意味著負載監控能夠清晰地區分運行虛擬機器所消耗的處理週期和主機核心本身所消耗的時間。

關於 e關於客戶機擴展,Oracle 已正式宣布其圖形模組已過時。 專用於運行核心 7.0 的系統。從這個版本開始,該公司 它敦促用戶過渡到 VMSVGA 虛擬圖形適配器。 或使用現代發行版內核中預設整合的視訊模組。

Wayland 中的剪貼簿和 Windows 11 的穩定性

不同圖形平台之間的無縫互動終於解決了最令人頭痛的缺陷。使用現代 Wayland 協定運行客戶機系統的使用者將不再遇到系統崩潰或資料遺失的問題。 當嘗試與基於 Windows 的主機雙向共用剪貼簿時,特別修復了一個令人沮喪的錯誤,該錯誤會截斷複製文字的最後一個字元。

這次更新修復了緩衝區溢位導致的嚴重崩潰問題,該崩潰會導致可怕的藍屏死機,而此次更新正是微軟的專長所在。在 Windows 11 環境下,它修復了 UEFI 安全啟動所需的憑證更新錯誤。此外,它還改進了虛擬硬體管理,修正了影響 Windows 註冊表的 DMI 韌體空報告問題,並消除了在 FreeBSD 16.0 系統中管理 SAS 控制器上的多個驅動器時導致的崩潰關機問題。

如果你有興趣了解更多 關於該版本的發布,您可以查閱 以下鏈接中提供了詳細信息。

如何在 Ubuntu 及其衍生產品上安裝 VirtualBox?

如果您有興趣取得此新的 VirtualBox 更新,只需開啟終端機(您可以使用以下命令開啟終端): Ctrl + Alt + T)並執行以下命令:

sudo apt update
sudo apt upgrade

第一次安裝VirtualBox

對於尚未安裝 VirtualBox 的用戶,有兩種方法可以實現:

方法一:從官網下載.deb包

  1. 造訪 VirtualBox官方網站 並下載7.1版本對應的.deb套件。
  2. 安裝它 GDebi 或在終端機中使用以下命令:
sudo dpkg -i virtualbox-7.1.deb

方法2:新增VirtualBox官方儲存庫

  1. 驗證 硬件虛擬化 已在電腦的 BIOS 中啟用:
    • VT-x/VT-d 適用於英特爾處理器。
  2. 開啟終端機並使用以下命令新增官方 VirtualBox 儲存庫:
echo "deb https://download.virtualbox.org/virtualbox/debian $(lsb_release -cs) contrib" | sudo tee /etc/apt/sources.list.d/virtualbox.list

新增驗證從儲存庫下載的套件所需的 PGP 公鑰。否則,我們將無法使用官方 VirtualBox 軟體包儲存庫。若要從官方 VirtualBox 軟體包儲存庫新增公共 PGP 金鑰,請執行以下命令:

wget -q https://www.virtualbox.org/download/oracle_vbox_2016.asc -O- | sudo apt-key add -

使用以下命令更新 APT 軟體包儲存庫:

sudo apt-get update

一旦完成,現在讓我們 繼續將 VirtualBox 安裝到系統中:

sudo apt install virtualbox-7.2

並準備好了,我們可以在系統中使用新版本的VirtualBox。