Декабр 19, 2019 Кўришлар 39

Уязвимость в приложениях HP вызвана ошибкой в Windows

Критическая уязвимость к удаленному выполнению кода в ActiveX-компоненте Hewlett-Packard hpqutil.dll вызвана ошибкой в Windows; она находится в библиотеках Microsoft Foundation Classes, выяснили специалисты GoodFellas Security Research Team.

Выполнение произвольного кода на компьютере пользователя при посещении им веб-страницы, содержащей код эксплоита, возможно для всех ActiveX-компонентов, пользующихся классом FindFile, сообщает SearchSecurity.com. Передача чрезмерно длинного параметра в метод FindFile этого класса вызывает переполнение буфера, расположенного в динамически выделяемой памяти (куче). Таким образом, злоумышленник может перезаписать структуры памяти, находящиеся после вышеупомянутого буфера, и вызвать передачу управления на исполняемый код, внедренный в специально сконструированный параметр. Уязвимость обнаружена в библиотеках MFC42 и MFC71.


Кўришлар 39

Сахифани кўриш статистикаси:

  • бу ой (Август 2026) - 2;
  • ўтган ой (Июл 2026) - 4;
  • оxирги 3 ой (Май 2026 - Июл 2026) - 9;
  • оxирги йил (Август 2025 - Июл 2026) - 26;

Шарҳлар

Админ
Отлично!
Март 28 Админ

Мақолалар ва шарҳлар Барча мақолалар

В статье разберем, зачем бизнесу адаптировать контент под AI-поиск уже ...
Как выбрать офисную технику для бизнеса в Ташкенте и не ...
Подборка лучших бесплатных видеоуроков по программированию для детей и подростков.
Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...