Android

Aantasten Nieuwe fout gevonden in oudere versies van het Windows-besturingssysteem

LIVE: Windows 10 2009 / 20H2 Officially Released! Here's how to get it!

LIVE: Windows 10 2009 / 20H2 Officially Released! Here's how to get it!
Anonim

Microsoft is maandag op de hoogte gebracht van een beveiligingsfout in oudere versies van Windows die, indien gebruikt, hackers toestaat om schadelijke code op nietsvermoedende computers uit te voeren. Het beveiligingslek wordt veroorzaakt `vanwege een grensfout in de "UpdateFrameTitleForDocument ()" -functie van de CFrameWnd-klasse in mfc42.dll.

Volgens Secunia kan een computer worden uitgebuit door hackers door een te lang argument voor de tekenreeks door te geven aan de getroffen functie die een stack-gebaseerde buffer-overflow veroorzaakt.

Getroffen besturingssystemen die door Secunia zijn bevestigd, zijn Windows 2000 Professional SP4 met inbegrip van mfc42.dll versie 6.0.9586.0 en Windows XP SP2 / SP3 die mfc42.dll-versie 6.2 bevatten. 4131.0, ze hebben ook opgemerkt dat andere versies ook kunnen worden beïnvloed. Momenteel bekend om geldige aanvalsvectoren te presenteren is PowerZip versie 7.2 Build 4010 (toen bijvoorbeeld een te lange directory werd geopend in een geopend archief

kondigde Microsoft via het Twitter Response Team van Microsoft Security Response aan dat ze op de hoogte waren gebracht van de kwetsbaarheid en nu zijn Het probleem onderzoeken.

Totdat Microsoft hiervoor een oplossing biedt, is de aanbevolen oplossing van Secunia het beperken van de toegang tot toepassingen waardoor door de gebruiker gecontroleerde invoer kan worden doorgegeven aan het beveiligingslek.