Android

Novi nedostatak pronađen u starijim verzijama operacijskog sustava Windows

Nasine neobjašnjene tajne - Vanzemaljski zraci smrti (Dokumentarni filmovi s prevodom)

Nasine neobjašnjene tajne - Vanzemaljski zraci smrti (Dokumentarni filmovi s prevodom)
Anonim

Microsoft je u ponedjeljak bio svjestan nedostatka sigurnosnih propusta u starijim verzijama sustava Windows koji bi, ako se iskorištavaju, dopusti hakerima da pokreću zlonamjerni kod na računalima bez sumnje. Ranjivost je uzrokovana "zbog granične pogreške u funkciji" UpdateFrameTitleForDocument () "CFrameWnd klase u mfc42.dll.

Prema Secuniji, hakeri mogu iskoristiti računalo tako što prolaze pretjerano dugi argument naslovnog niza

Pogođeni operacijski sustavi koje je potvrdio Secunia su Windows 2000 Professional SP4 koji uključuje mfc42.dll verziju 6.0.9586.0 i Windows XP SP2 / SP3 koji uključuju mfc42.dll verziju 6.2. 4131.0, oni su također primijetili da mogu biti pogođene i druge inačice. Trenutno poznato da predstavljaju valjane napadačke vektore je PowerZip verzija 7.2 Build 4010 (kada npr. Ulažemo pretjerano dugo direktorija u otvorenu arhivu

Microsoft je putem Twittera obavijestio Microsoft Security Response Team da su bili svjesni ranjivosti i sada su istražujući problem.

Dok Microsoft ne popravi to rješenje, preporučeno rješenje od Secunia je ograničavanje pristupa aplikacijama koji omogućuju dopuštanje ulaza koji kontroliraju korisnici.