Jaunā plaisa, kas atrodama vecākajās Windows operētājsistēmas versijās

Jaunā plaisa, kas atrodama vecākajās Windows operētājsistēmas versijās
Jaunā plaisa, kas atrodama vecākajās Windows operētājsistēmas versijās

Video: Jaunā plaisa, kas atrodama vecākajās Windows operētājsistēmas versijās

Video: Jaunā plaisa, kas atrodama vecākajās Windows operētājsistēmas versijās
Video: iPhone : Share Internet connection with Your PC using USB cable | NETVN - YouTube 2024, Maijs
Anonim

Pirmo reizi Microsoft tika informēts par vecāku Windows versiju drošības kļūdu, kas, ja to izmantotu, varētu ļaut hackers palaist ļaunprātīgu kodu par nenojaušiem datoriem. Neaizsargātību rada "robežas kļūdas dēļ CFF-mode klases funkcijā" UpdateFrameTitleForDocument () "mfc42.dll.

Saskaņā ar Secunia datiem, datoru var izmantot hakeriem, nododot pārāk garu nosaukuma virknes argumentu veiktajai funkcijai, kas izraisīs bufera pārplūdi uz kaudzēm.
Saskaņā ar Secunia datiem, datoru var izmantot hakeriem, nododot pārāk garu nosaukuma virknes argumentu veiktajai funkcijai, kas izraisīs bufera pārplūdi uz kaudzēm.

Affected Secunia apstiprinātās operētājsistēmas ir Windows 2000 Professional SP4, kas ietver mfc42.dll versiju 6.0.9586.0 un Windows XP SP2 / SP3, kas ietver mfc42.dll versiju 6.2.4131.0, kā arī norāda, ka citas versijas var ietekmēt arī. Šobrīd zināms, ka derīgu uzbrukuma vektoru uzrādīšana ir PowerZip versija 7.2 Build 4010 (ja, piem., Ievadot pārmērīgi ilgu direktoriju atklātajā arhīvā

Microsoft ar Microsoft Security Response Team Twitter paziņoja, ka viņi ir informēti par neaizsargātību, un šobrīd izmeklē šo problēmu.

Kamēr Microsoft neizdodas novērst šo problēmu, Secunia ieteicamais risinājums ir ierobežot piekļuvi lietojumprogrammām, kas ļauj lietotājam kontrolēt ievades datus nodot neaizsargātībai.

Saistītie raksti:

  • Kas ir datora drošības programmatūras ievainojamība un nulles dienas ievainojamība?
  • DLL nolaupīšanas neaizsargātības uzbrukumi, profilakse un atklāšana
  • Rundll32 komandu saraksts Windows 10/8/7
  • Malware Pārcelšanās ceļvedis un rīki iesācējiem
  • Kā manuāli atjaunot katras Windows atjaunināšanas komponents pēc noklusējuma

Ieteicams: