Декабрь 19, 2019 Просмотры 11 просмотров

Уязвимость в приложениях HP вызвана ошибкой в Windows

Критическая уязвимость к удаленному выполнению кода в ActiveX-компоненте Hewlett-Packard hpqutil.dll вызвана ошибкой в Windows; она находится в библиотеках Microsoft Foundation Classes, выяснили специалисты GoodFellas Security Research Team.

Выполнение произвольного кода на компьютере пользователя при посещении им веб-страницы, содержащей код эксплоита, возможно для всех ActiveX-компонентов, пользующихся классом FindFile, сообщает SearchSecurity.com. Передача чрезмерно длинного параметра в метод FindFile этого класса вызывает переполнение буфера, расположенного в динамически выделяемой памяти (куче). Таким образом, злоумышленник может перезаписать структуры памяти, находящиеся после вышеупомянутого буфера, и вызвать передачу управления на исполняемый код, внедренный в специально сконструированный параметр. Уязвимость обнаружена в библиотеках MFC42 и MFC71.


Просмотры 11 просмотров

Статистика просмотров страницы:

  • за последний год (Май 2024 - Апрель 2025) - 5;

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

Как провести эффективную проверку Google Ads, избежать блокировок и снизить ...
Как разместить персональные данные в облаке и не сесть в ...
Оформление микрозаймов онлайн может быть безопасным, если следовать ряду простых ...