Usterka w Microsoft DirectX

Usterka w Microsoft DirectX

Autor: Adam Stępień

Opublikowano: 7/21/2007, 3:16 PM

Liczba odsłon: 3496

Odkryto lukę w zabezpieczeniach Microsoft DirectX (wersje 7, 8 i 9 oraz SDK), która pozwala na pomyślne przeprowadzenie ataku typu przepełnienie buforu. Została ona sklasyfikowana przez firmę Secunia jako wysoce krytyczna.

Aby pomyślnie przeprowadzić atak, należy posłużyć się specjalnie przygotowanym obrazem w formacie pliku TGA, by wykorzystać błąd walidacji wejścia podczas przetwarzania RLE skompresowanych plików TGA. Tym samym atakujący ma możliwość wykonania dowolnego kodu.

Zaleca się uaktualnienie Microsoft DirectX do najnowszej wersji.

Źródło: http://secunia.com/advisories/26131/

Webinar: Stwórz ze mną agenta AI  bez kodowania w Copilot Studio w 60 minut
Webinar: Stwórz ze mną agenta AI  bez kodowania w Copilot Studio w 60 minut

Wydarzenia