A Microsoft ma kiadott tanácslatában egy eddig javítatlan, a Windows XP, 2003 és 2008 !R2 változatainak Graphics Rendering Engine-jét érintő hibára figyelmeztet. A probléma oka egy, a CreateSizedDIBSECTION()-ben keletkező stack túlcsordulás, amely a bélyegképek biClrUsed értékének negatív állításával idézhető elő. A sebezhetőséget Moti és Xu Hao mutatták be a Power of Community 2010 konferencián.
A probléma elsősorban Office dokumentumokon keresztül használható ki, erre a use-case-re már Metasploit modul is készült.
Jó tudni, hogy ezzel párhuzamosan egy malware kampány is folyamatban van, melyben hamis Microsoft frissítések telepítésére próbálják rávenni a gyanútlan felhasználókat - bár remélem, hogy kedves olvasóim közül senki sem nyitna meg e-mail ben érkezett "javításokat".
szlan 2011.01.05. 09:30:22
DeToXXX 2011.01.05. 16:00:21