Android

A Windows operációs rendszer korábbi verzióiban talált új hiba

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

A Microsoft tudomásul vette a biztonsági rést hétfőn a régebbi Windows-verziókban, amelyek kihasználva a hackerek rosszindulatú kódot futtathatnak a gyanútlan számítógépeken. A sérülékenységet az "mfc42.dll" CFrameWnd osztály "UpdateFrameTitleForDocument ()" függvényében lévő határ hiba miatt okozza. Secunia szerint a számítógépet a hackerek kihasználhatják egy túl hosszú címsor-argumentum átadásával a végrehajtott függvény, amely a stack-alapú puffer túlcsordulást eredményez

A Secunia által támogatott operációs rendszerek Windows 2000 Professional SP4, amely tartalmazza az mfc42.dll 6.0.9586.0 verziót és a Windows XP SP2 / SP3 rendszert, amelyek tartalmazzák az mfc42.dll 6.2-es verzióját. 4131.0, azt is észrevették, hogy más verziók is érintettek. Jelenleg érvényes támadásvektorokról van szó, a PowerZip 7.2 Build 4010 verziója (pl. Egy túl hosszú könyvtár beírása megnyitott archívumban

A Microsoft bejelentette a Microsoft Security Response Teamen keresztül, hogy tudomásuk volt a biztonsági résről, és most a probléma kivizsgálása

Amíg a Microsoft nem ad ki javítást, a Secunia által ajánlott megoldás az, hogy korlátozza a hozzáférést az alkalmazásokhoz, amelyek lehetővé teszik a felhasználó által vezérelt bemenetek átadását a biztonsági résnek.