Windows XP podatny na atak DoS

Windows XP podatny na atak DoS

Grzegorz Niemirowski
09.06.2007 02:34

W systemie Windows XP odkryto podatność na atak odmowyusługi. Luka istnieje w sposobie jaki Graphics DeviceInterface (GDI+) obsługuje pliki z ikonami. Polega ona naniewłaściwym parsowaniu plików ICO, w których wysokość grafiki wsekcji InfoHeader jest ustawiona na zero. Atakujący po skłonieniuofiary do wyświetlenia odpowiednio spreparowanego pliku z ikonąmoże sprawić, że podczas wykonywania kodu z biblioteki Gdiplus.dllwystąpi błąd dzielenia przez zero. Spowoduje to zamknięcie procesuexplorer.exe. Microsoft wie o luce ale podkreśla, że błąd w GDI+ dotyczy tylkostabilności, nie umożliwia zdalnego wykonania kodu. Być możepoprawka zostanie zawarta w SP3.

Źródło artykułu:www.dobreprogramy.pl
Oceń jakość naszego artykułuTwoja opinia pozwala nam tworzyć lepsze treści.
Wybrane dla Ciebie
Komentarze (35)