PDA

Просмотр полной версии : Уязвимость в itss.dll библиотеке Windows


DRON-ANARCHY
12.05.2006, 00:01
Ruben Santamarta cообщил о наличии уязвимости в системной библиотеке ОС семейства Windows - itss.dll (Infotech Storage System Library), которая проявляется в некорректной обработке граничных условий при открытии ".CHM"-файлов.
Наличие уязвимости может позволить вызвать переполнение стека в куче с дальнейшим выполнением произвольных команд с системными полномочиями. Для успешного проведения атаки необходимо заставить пользователя декомпилировать подобный файл с использовнием "hh.exe".
Уязвимость присутствует в ОС Windows XP SP2 и 2К с SP4. Производитель (Microsoft) обещает включить исправления в будущие сервис-паки.

Server

podkashey
12.05.2006, 01:14
А че значит Server? И откуда инфа?
Поподробнее бы..... ;)

drmist
12.05.2006, 18:28
необходимо заставить пользователя декомпилировать подобный файл с использовнием "hh.exe".
декомпилировать - это жестоко )

LoFFi
12.05.2006, 18:43
лол! я представляю что нить вроде

Вас беспокоит Mail.ru.... и т.д. и т.п.
Во избежания удаления вашего аккаунта
вам нужно срочно декомпелировать такой то файл

=D

bxN5
12.05.2006, 20:34
Ну почему же:)? Заходиш к другу и говориш : А ты знаеш что такое декомпиляция?НЕТ..нУ ЩаС ПоКаЖу:)

Utochka
12.05.2006, 22:05
Можно еще вирус на 3-х Dvd продавать, с установкой, с программерской поддержкой, со своевременными обновлениями через инет )

Типа: вы действительно хотите установить этот вирус на ваш компьютер, закройте все приложения и дождитесь завершения процесса установки.