Уязвимость в itss.dll библиотеке Windows

Discussion in 'Мировые новости. Обсуждения.' started by DRON-ANARCHY, 12 May 2006.

  1. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Ruben Santamarta cообщил о наличии уязвимости в системной библиотеке ОС семейства Windows - itss.dll (Infotech Storage System Library), которая проявляется в некорректной обработке граничных условий при открытии ".CHM"-файлов.
    Наличие уязвимости может позволить вызвать переполнение стека в куче с дальнейшим выполнением произвольных команд с системными полномочиями. Для успешного проведения атаки необходимо заставить пользователя декомпилировать подобный файл с использовнием "hh.exe".
    Уязвимость присутствует в ОС Windows XP SP2 и 2К с SP4. Производитель (Microsoft) обещает включить исправления в будущие сервис-паки.

    Server
     
  2. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    А че значит Server? И откуда инфа?
    Поподробнее бы..... ;)
     
  3. drmist

    drmist Member

    Joined:
    8 Oct 2005
    Messages:
    307
    Likes Received:
    94
    Reputations:
    80
    декомпилировать - это жестоко )
     
  4. LoFFi

    LoFFi Elder - Старейшина

    Joined:
    21 Feb 2006
    Messages:
    194
    Likes Received:
    90
    Reputations:
    85
    лол! я представляю что нить вроде

    Вас беспокоит Mail.ru.... и т.д. и т.п.
    Во избежания удаления вашего аккаунта
    вам нужно срочно декомпелировать такой то файл

    =D
     
    1 person likes this.
  5. bxN5

    bxN5 Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    687
    Likes Received:
    138
    Reputations:
    32
    Ну почему же:)? Заходиш к другу и говориш : А ты знаеш что такое декомпиляция?НЕТ..нУ ЩаС ПоКаЖу:)
     
  6. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Можно еще вирус на 3-х Dvd продавать, с установкой, с программерской поддержкой, со своевременными обновлениями через инет )

    Типа: вы действительно хотите установить этот вирус на ваш компьютер, закройте все приложения и дождитесь завершения процесса установки.
     
Loading...