אנדרואיד

פגם חדש שנמצא בגירסאות ישנות יותר של מערכת ההפעלה Windows

American Foreign Policy During the Cold War - John Stockwell

American Foreign Policy During the Cold War - John Stockwell
Anonim

מיקרוסופט נודע ביום שני על פגם אבטחה בגירסאות ישנות יותר של Windows, אשר אם ינצלו אותו, יאפשרו להאקרים להפעיל קוד זדוני במחשבים תמימים. הפגיעות נגרמת עקב שגיאת גבול בפונקציה "UpdateFrameTitleForDocument ()" של המחלקה CFrameWnd ב- mfc42.dll

לפי סקוניה, ניתן לנצל את המחשב על ידי האקרים על-ידי העברת ארגז מחרוזות ארוך מדי ל הפונקציה שבוצעה אשר תגרום לגלישת מאגר חיץ המבוססת על מחסנית.

מערכות הפעלה מושפעות שאושרו על ידי Secunia הן Windows 2000 Professional SP4 הכוללות את הגירסה mfc42.dll 6.0.9586.0 ואת Windows XP SP2 / SP3 הכוללות את הגירסה mfc42.dll 6.2. 4131.0, הם ציינו גם גרסאות אחרות עשוי להיות מושפע גם כן. כיום ידוע להציג את התקפות התקפה חוקית היא PowerZip גירסה 7.2 בניית 4010 (כאשר למשל הזנת ספרייה ארוכה מדי בארכיב נפתח

מיקרוסופט הודיעה באמצעות צוות תגובה של מיקרוסופט לצפצף הודעה כי הם היו מודעים לפגיעות וכיום חוקר את הבעיה.

עד ש- Microsoft תפתור בעיה זו הפתרון המומלץ מ- Secunia הוא להגביל את הגישה ליישומים המאפשרים להעביר קלט שנשלט על-ידי המשתמש לפגיעות.