androide

Nuovo difetto riscontrato nelle versioni precedenti del sistema operativo Windows

Creare e rimuovere un punto di ripristino

Creare e rimuovere un punto di ripristino
Anonim

Microsoft è stata informata lunedì di un difetto di sicurezza nelle versioni precedenti di Windows che, se sfruttato, potrebbe consentire agli hacker di eseguire codice dannoso su computer ignari. La vulnerabilità è causata `a causa di un errore di limite nella funzione "UpdateFrameTitleForDocument ()" della classe CFrameWnd in mfc42.dll.

Secondo Secunia, un hacker può sfruttare un computer passando un argomento stringa troppo lungo per la funzione effettuata che causerà un overflow del buffer basato su stack.

I sistemi operativi interessati confermati da Secunia sono Windows 2000 Professional SP4 che include mfc42.dll versione 6.0.9586.0 e Windows XP SP2 / SP3 che includono mfc42.dll versione 6.2. 4131.0, hanno anche notato che anche altre versioni potrebbero essere interessate. Attualmente noto per presentare i vettori di attacco validi è PowerZip versione 7.2 Build 4010 (quando, ad esempio, inserendo una directory troppo lunga in un archivio aperto

Microsoft ha annunciato tramite il post su Twitter di Microsoft Security Response che erano stati messi al corrente della vulnerabilità e ora sono

Fino a quando Microsoft non emetterà una soluzione per questo problema, la soluzione raccomandata di Secunia è di limitare l`accesso alle applicazioni che consentono di trasmettere l`input controllato dall`utente alla vulnerabilità.