Android

Ny fel som finns i äldre versioner av Windows-operativsystemet

Best Free Tools for Windows 10 | PowerToys

Best Free Tools for Windows 10 | PowerToys
Anonim

Microsoft uppmärksammades måndag om ett säkerhetsfel i äldre versioner av Windows som kan utnyttja hackare att köra skadlig kod på intet ont anande datorer. Sårbarheten orsakas "på grund av ett gränsvärde i funktionen UpdateFrameTitleForDocument ()" i CFrameWnd-klassen i mfc42.dll.

Enligt Secunia kan en dator utnyttjas av hackare genom att överföra ett alltför långt titelssträngargument till Den effektiva funktionen som orsakar en stapelbaserad buffertöverskott.

Berörda operativsystem som bekräftats av Secunia är Windows 2000 Professional SP4 som innehåller mfc42.dll version 6.0.9586.0 och Windows XP SP2 / SP3 som innehåller mfc42.dll version 6.2. 4131.0, har de också noterat att andra versioner kan påverkas också. För närvarande kända för att presentera giltiga attackvektorer är PowerZip version 7.2 Build 4010 (när man t.ex. skriver in en alltför lång katalog i ett öppnat arkiv

Microsoft meddelade via Microsoft Security Response Team Twitter-posten att de hade blivit kända för sårbarheten och nu

Fram till Microsoft utfärdar en åtgärd för detta är den rekommenderade lösningen från Secunia att begränsa åtkomsten till program som tillåter användarstyrd ingång att överföras till sårbarheten.