Android

Nová chyba nalezena ve starších verzích operačního systému Windows

Revolution OS - 2001 - Multilingual (16 languages)

Revolution OS - 2001 - Multilingual (16 languages)
Anonim

Společnost Microsoft byla v pondělí upozorněna na bezpečnostní chybu ve starších verzích systému Windows, která by mohla hackerům umožnit spuštění škodlivého kódu na nic netušících počítačích. Chyba zabezpečení je způsobena kvůli hraniční chybě ve funkci "UpdateFrameTitleForDocument ()" třídy CFrameWnd v souboru mfc42.dll.

Podle Secunia může počítač hackerům zneužít tím, že předá příliš dlouhý argument názvu řetězce která způsobí přetečení vyrovnávací paměti založené na zásobníku

Ovlivněné operační systémy potvrzené Secunia jsou Windows 2000 Professional SP4, které zahrnují mfc42.dll verze 6.0.9586.0 a Windows XP SP2 / SP3, které zahrnují mfc42.dll verze 6.2. 4131.0, také poznamenali, že jiné verze mohou být ovlivněny také. V současné době je známo, že jsou k dispozici platné útokové vektory PowerZip verze 7.2 Build 4010 (např. Když zadává příliš dlouhý adresář v otevřeném archivu

Microsoft oznámil prostřednictvím příspěvku Microsoft Security Response Team Twitter, že byli upozorněni na tuto chybu zabezpečení a jsou nyní

Až do chvíle, kdy Microsoft vydá opravu, je doporučeným řešením od společnosti Secunia omezit přístup k aplikacím umožňující předávání uživatelsky řízeného vstupu do zranitelnosti.