Usterka w Microsoft DirectX

Usterka w Microsoft DirectX

Autor: Adam Stępień

Opublikowano: 7/21/2007, 3:16 PM

Liczba odsłon: 3440

Odkryto lukę w zabezpieczeniach Microsoft DirectX (wersje 7, 8 i 9 oraz SDK), która pozwala na pomyślne przeprowadzenie ataku typu przepełnienie buforu. Została ona sklasyfikowana przez firmę Secunia jako wysoce krytyczna.

Aby pomyślnie przeprowadzić atak, należy posłużyć się specjalnie przygotowanym obrazem w formacie pliku TGA, by wykorzystać błąd walidacji wejścia podczas przetwarzania RLE skompresowanych plików TGA. Tym samym atakujący ma możliwość wykonania dowolnego kodu.

Zaleca się uaktualnienie Microsoft DirectX do najnowszej wersji.

Źródło: http://secunia.com/advisories/26131/

Rekrutujemy: Dołącz do zespołu eskpertów Data & AI!
Rekrutujemy: Dołącz do zespołu eskpertów Data & AI!

Wydarzenia