Android

Uuden virheen, joka löytyy vanhemmista Windows-käyttöjärjestelmän versioista

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

Microsoft sai tiedon maanantaina tietoturvaongelmasta vanhemmissa Windows-versioissa, jotka voivat hyökätä, sallia hakkereiden haitallisen koodin suorittamisen epäilyttävistä tietokoneista. Haavoittuvuus johtuu "mfc42.dll: n CFrameWnd-luokan UpdateFrameTitleForDocument () -funktion rajavirheestä. Secunian mukaan hakkereita voi käyttää tietokonettasi antamalla liian pitkä otsikkorivin argumentti

Secunian vahvistamat käyttöjärjestelmät ovat Windows 2000 Professional SP4, joka sisältää mfc42.dll-version 6.0.9586.0 ja Windows XP SP2 / SP3 -ohjelmiston, jotka sisältävät mfc42.dll-version 6.2. 4131.0, he ovat myös huomanneet, että muut versiot saattavat vaikuttaa. Tällä hetkellä tunnetaan voimassaolevia hyökkäysvektoreita PowerZip-versiosta 7.2 Build 4010 (kun esim. Syötettiin liian pitkä hakemisto avoimessa arkistossa

Microsoft ilmoitti Microsoft Security Response Team Twitterin kautta, että heille oli ilmoitettu haavoittuvuudesta ja ovat nyt

Kunnes Microsoft ei anna korjausta, Secunian suositeltu ratkaisu on rajoittaa käyttöoikeuksia sovelluksiin, jotka sallivat käyttäjän ohjatun syötteen siirtämisen haavoittuvuuteen.