Критическая к удаленному выполнению кода в ActiveX-компоненте Hewlett-Packard hpqutil.dll вызвана в Windows; она находится в библиотеках Microsoft Foundation Classes, выяснили специалисты GoodFellas Security Research Team.
Выполнение произвольного кода на компьютере пользователя при посещении им веб-страницы, содержащей код эксплоита, возможно для всех ActiveX-компонентов, пользующихся классом FindFile, сообщает SearchSecurity.com. Передача чрезмерно длинного параметра в метод FindFile этого класса вызывает переполнение буфера, расположенного в динамически выделяемой памяти (куче). Таким образом, злоумышленник может перезаписать структуры памяти, находящиеся после вышеупомянутого буфера, и вызвать передачу управления на исполняемый код, внедренный в специально сконструированный параметр. Уязвимость обнаружена в библиотеках MFC42 и MFC71.
Сахифани кўриш статистикаси:
- ўтган ой (Сентябр 2026) - 2;
- оxирги 3 ой (Июл 2026 - Сентябр 2026) - 11;
- оxирги йил (Октябр 2025 - Сентябр 2026) - 33;