Microsoft: Unchecked Buffer in Windows Shell Could Lead to Code Execution — @ 09.03.2002 05:41

В новом бюллетене компании Microsoft говорится о очередной уязвимости ее продуктов. На этот раз стоит обеспокоиться пользователям Windows 98, Windows 98 Second Edition, Windows NT 4.0, Windows NT 4.0 Terminal Server Edition и Microsoft Windows 2000. Пациент - Windows Shell. В одной из функций отвечающих за определение компонентов программ, оставленных после деинсталляции, содержится Unchecked Buffer (буфер, в котором не производится проверка переполнения). Уязвимость в общем то давно известная и стандартная. Грамотные действия злоумышленника могут привести к переполнению буфера. Как минимум, результатом такой атаки будет крах Windows Shell. При более благоприятных обстоятельствах у хакера появляется возможность для запуска произвольного кода в атакуемой системе.

Для решения этой проблемы выпущены патчи, скачать которые можно здесь:

Официальная информация:

Источник: Microsoft TechNet




[ Поиск ] [ Архив ]