Usterka w Microsoft DirectX

Usterka w Microsoft DirectX

Autor: Adam Stępień

Opublikowano: 7/21/2007, 3:16 PM

Liczba odsłon: 3370

Odkryto lukę w zabezpieczeniach Microsoft DirectX (wersje 7, 8 i 9 oraz SDK), która pozwala na pomyślne przeprowadzenie ataku typu przepełnienie buforu. Została ona sklasyfikowana przez firmę Secunia jako wysoce krytyczna.

Aby pomyślnie przeprowadzić atak, należy posłużyć się specjalnie przygotowanym obrazem w formacie pliku TGA, by wykorzystać błąd walidacji wejścia podczas przetwarzania RLE skompresowanych plików TGA. Tym samym atakujący ma możliwość wykonania dowolnego kodu.

Zaleca się uaktualnienie Microsoft DirectX do najnowszej wersji.

Źródło: http://secunia.com/advisories/26131/

Jak wykorzystać Copilot w codziennej pracy? Kurs w przedsprzedaży
Jak wykorzystać Copilot w codziennej pracy? Kurs w przedsprzedaży

Wydarzenia