Android

Defecțiune nouă găsită în versiunile mai vechi ale sistemului de operare Windows

Cum sa instalezi Windows 10 PAS cu PAS | Tutorial CEL.ro

Cum sa instalezi Windows 10 PAS cu PAS | Tutorial CEL.ro
Anonim

Microsoft a fost avertizat luni de un defect de securitate în versiunile mai vechi de Windows, care ar putea, dacă sunt exploatate, să permită hackerilor să execute coduri rău intenționate pe computerele care nu știau nimic. Vulnerabilitatea este cauzată de o eroare de limită a funcției "UpdateFrameTitleForDocument ()" a clasei CFrameWnd din mfc42.dll.

Potrivit lui Secunia, un computer poate fi exploatat de hackeri prin trecerea unui argument string de titlu funcția efectivă care va cauza o suprapunere de tampon bazată pe stivă.

Sistemele de operare afectate confirmate de Secunia sunt Windows 2000 Professional SP4 care include mfc42.dll versiunea 6.0.9586.0 și Windows XP SP2 / SP3 care includ mfc42.dll versiunea 6.2. 4131.0, au remarcat, de asemenea, că alte versiuni pot fi afectate. În prezent, este cunoscut faptul că prezentă vectori de atac valori este PowerZip versiunea 7.2 Build 4010 (atunci când intra într-un director prea lung într-o arhivă deschisă

Microsoft a anunțat prin mesajul Microsoft Security Response Twitter că au fost conștienți de vulnerabilitate și sunt acum investigând problema

Până când Microsoft nu emite o soluție pentru aceasta, soluția recomandată de Secunia este de a restricționa accesul la aplicații, permițând transmiterea de către utilizator a intrărilor controlate la vulnerabilitate.