Android

Ny fejl fundet i ældre versioner af Windows-operativsystemet

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

Microsoft blev meddelt mandag om en sikkerhedsfejl i ældre versioner af Windows, der kunne udbyde hackere til at køre ondsindet kode på intetanende computere. Sårbarheden skyldes en grænsefejl i funktionen "UpdateFrameTitleForDocument ()" i CFrameWnd-klassen i mfc42.dll.

Ifølge Secunia kan en computer udnyttes af hackere ved at overføre et alt for langt titelstrengargument til Den effektive funktion, der vil forårsage en stakbaseret bufferoverløb.

Berørte operativsystemer, der er bekræftet af Secunia, er Windows 2000 Professional SP4, der indeholder mfc42.dll version 6.0.9586.0 og Windows XP SP2 / SP3, der indeholder mfc42.dll version 6.2. 4131.0, har de også bemærket, at andre versioner også kan påvirkes. For øjeblikket kendt for at præsentere gyldige angrebsvektorer er PowerZip version 7.2 Build 4010 (når man f.eks. Indtaster en alt for lang mappe i et åbent arkiv

Microsoft annonceret via Microsoft Security Response Team Twitter-indlæg, at de var blevet gjort opmærksom på sårbarheden og nu er

Indtil Microsoft udsteder en løsning til dette, er den anbefalede løsning fra Secunia at begrænse adgangen til applikationer, der gør det muligt at overføre brugerstyret input til sårbarheden.