Android

Kesilapan baru yang terdapat dalam versi lama sistem operasi tingkap

The Top 10 Worst Operating Systems of All Time

The Top 10 Worst Operating Systems of All Time
Anonim

Microsoft telah diberitahu kelmarin kecacatan keselamatan dalam versi Windows lama yang boleh, jika dieksploitasi, membolehkan penggodam menjalankan kod berniat jahat pada komputer yang tidak curiga. Kerentanan disebabkan `disebabkan oleh ralat sempadan dalam fungsi "UpdateFrameTitleForDocument ()" kelas CFrameWnd dalam mfc42.dll.

Menurut Secunia, komputer boleh dieksploitasi oleh penggodam dengan melepaskan argumen rentetan tajuk terlalu panjang Fungsi effected yang akan menyebabkan overflow buffer berasaskan stack.

Sistem operasi terjejas yang disahkan oleh Secunia adalah Windows 2000 Professional SP4 yang merangkumi versi mfc42.dll 6.0.9586.0 dan Windows XP SP2 / SP3 yang merangkumi versi mfc42.dll 6.2. 4131.0, mereka juga telah menyatakan bahawa versi lain juga mungkin terjejas. Pada masa ini diketahui untuk menyampaikan vektor serangan yang sah adalah PowerZip versi 7.2 Build 4010 (apabila memasuki direktori terlalu lama dalam arsip dibuka

Microsoft mengumumkan melalui jawatan Twitter Pasukan Respons Respon Microsoft bahawa mereka telah dimaklumkan tentang kelemahan dan sekarang menyiasat isu tersebut.

Sehingga Microsoft mengeluarkan satu penyelesaian untuk ini penyelesaian yang disyorkan dari Secunia adalah untuk menyekat akses kepada aplikasi yang membolehkan input pengguna dikendalikan untuk dilepaskan ke kerentanan.