Pejabat

Microsoft melepaskan alat untuk menyekat serangan rampasan beban DLl

How To Fix: Microsoft Setup Bootstrapper Has Stopped Working on Windows 10/8/7

How To Fix: Microsoft Setup Bootstrapper Has Stopped Working on Windows 10/8/7
Anonim

Beberapa waktu lalu terdapat laporan mengenai isu keselamatan yang menjejaskan kira-kira 40 aplikasi Windows yang berbeza. Microsoft telah memberi respons dengan cepat kepada laporan mengenai kemungkinan serangan sifar hari terhadap program Windows tersebut dengan menerbitkan kemas kini atau alat untuk menyekat eksploitasi tersebut.

Alat untuk menyekat serangan rampasan beban DLL

Microsoft telah mengeluarkan Penasihat Keselamatan (2269637) bertajuk, Pemuatan Perpustakaan Tidak Sempurna Boleh Mematuhi Pelaksanaan Kod Jauh

" Microsoft sedar bahawa penyelidikan telah diterbitkan merinci vektor serangan jauh untuk kelas kelemahan yang mempengaruhi bagaimana aplikasi memuat perpustakaan luaran. Isu ini disebabkan oleh amalan pengaturcaraan yang tidak selamat yang membolehkan apa yang dipanggil "menanam binari" atau "serangan pramelup DLL". Amalan-amalan ini boleh membenarkan penyerang jauh melaksanakan kod sewenang-wenang dalam konteks pengguna yang menjalankan aplikasi terdedah apabila pengguna membuka fail dari lokasi yang tidak dipercayai. "

Microsoft juga telah mengeluarkan Kemas Kini yang akan menyekat pemuatan DLL daripada direktori jauh, dengan itu menghalang Pembungkaman DLL.

Kemas kini ini memperkenalkan CWDIllegalInDllSearch kunci pendaftaran yang membolehkan pengguna mengawal algoritma laluan carian DLL. Algoritma laluan carian DLL digunakan oleh LoadLibrary API dan API LoadLibraryEx apabila DLL dimuatkan tanpa menentukan laluan yang berkelayakan.

Apabila aplikasi secara dinamik memuatkan DLL tanpa menentukan laluan yang berkelayakan, Windows cuba untuk mencari DLL ini oleh mencari melalui satu set direktori yang jelas. Set direktori ini dikenali sebagai laluan carian DLL. Sebaik sahaja Windows menempatkan DLL dalam direktori, beban Windows yang DLL. Jika Windows tidak menemui DLL dalam mana-mana direktori dalam perintah carian DLL, Windows akan mengembalikan kegagalan operasi beban DLL.

Lebih banyak butiran & pautan muat turun di KB2264107.