Nowa usterka w Microsoft Windows

Nowa usterka w Microsoft Windows

Autor: Adam Stępień

Opublikowano: 6/2/2006, 12:00 AM

Liczba odsłon: 4559

Secunia poinformowała o odkryciu usterki w systemach z rodziny Microsoft Windows, która może być wykorzystana do ataku typu DoS (Denial of Service). Została ona sklasyfikowana jako mało krytyczna i dotyczy następujących produktów:
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional

Usterka jest spowodowana granicznym błędem w bibliotece inetcomm.dll w trakcie przetwarzania URL-i w module URI "mhtml:". Przepełnienie buforu może nastąpić przy nadmiernie długiej ścieżce URL. Taka sytuacja może mieć miejsce podczas odwiedzenia złośliwej witryny internetowej przy pomocy przeglądarki Internet Explorer bądź otwarcia specjalnie spreparowanego skrótu Internetowego. Pomyślne wykorzystanie usterki zamyka niespodziewanie aplikację używając niezabezpieczonej biblioteki. Wykonanie dowolnego kodu jest co prawda możliwe, niemniej na razie jeszcze nie udowodnione jako, że zapobiega temu mechanizm DEP (Zapobieganie Wykonywaniu Danych).

Źródło: http://secunia.com/advisories/20384/

Rekrutujemy: Dołącz do zespołu eskpertów Data & AI!
Rekrutujemy: Dołącz do zespołu eskpertów Data & AI!

Wydarzenia