Featured image of post WinBoat: Sicherheits-Update in Version 0.9.1 veröffentlicht

WinBoat: Sicherheits-Update in Version 0.9.1 veröffentlicht

WinBoat wurde in der Version v0.9.1 veröffentlicht.

WinBoat ist ein Werkzeug, mit dem sich Windows-Anwendungen nahtlos unter Linux ausführen lassen: Im Hintergrund läuft Windows virtualisiert in einem Docker- oder Podman-Container, per FreeRDP und dem RemoteApp-Protokoll erscheinen die einzelnen Programme dann als native Fenster auf dem Linux-Desktop.

Dieses finale Release der 0.9-Reihe konzentriert sich auf Sicherheitsverbesserungen: Eine Schwachstelle, die über get-icon mit bestimmten Parametern die Ausführung beliebiger PowerShell-Befehle erlaubte, wurde geschlossen. Zusätzlich wurden Icon-Lookup-Pfade eingeschränkt, um Remote-UNC-Zugriffe und Steuerzeichen zu blockieren, sowie ein Schutz gegen Slowloris-Angriffe durch ein begrenztes Header-Read-Timeout ergänzt. Passwörter werden zudem nicht mehr in Compose- und FreeRDP-Logs mitgeschrieben.

Security Fixes:

  • Patched vulnerability allowing arbitrary PowerShell command execution via get-icon with specific parameters
  • Restricted icon lookup paths to block remote UNC access and reject control characters
  • Added protections against Slowloris-style attacks by restricting header read timeout
  • Removed password logging from compose and FreeRDP logs

Minor Changes:

  • Updated Electron to version 44
  • Changed profile picture storage to local files

WinBoat Windows-Apps unter Linux

Quelle: GitHub

PlayingTux – Playing Games on Linux - since 1995.