Android

Nova falha encontrada em versões mais antigas do sistema operacional Windows

Entenda: Por que usar sistema operacional antigo é ruim? - TecMundo

Entenda: Por que usar sistema operacional antigo é ruim? - TecMundo
Anonim

A Microsoft tomou conhecimento na segunda-feira de uma falha de segurança em versões mais antigas do Windows que poderiam, se exploradas, permitir que hackers executassem códigos maliciosos em computadores desavisados. A vulnerabilidade é causada "devido a um erro de limite na função" UpdateFrameTitleForDocument () "da classe CFrameWnd em mfc42.dll.

De acordo com a Secunia, um computador pode ser explorado por hackers passando um argumento de título muito longo para a função afetada que causará um estouro de buffer baseado em pilha.

Os sistemas operacionais afetados confirmados pela Secunia são o Windows 2000 Professional SP4 que inclui o mfc42.dll versão 6.0.9586.0 e o Windows XP SP2 / SP3 que incluem o mfc42.dll versão 6.2. 4131.0, eles também notaram que outras versões podem ser afetadas também. Atualmente conhecido por apresentar vetores de ataque válidos é PowerZip versão 7.2 Build 4010 (quando, por exemplo, entrar em um diretório excessivamente longo em um arquivo aberto

Microsoft anunciou através da postagem do Twitter do Twitter que eles estavam cientes da vulnerabilidade e estão agora investigando o problema

Até que a Microsoft emita uma correção para isso, a solução recomendada da Secunia é restringir o acesso a aplicativos, permitindo que as entradas controladas pelo usuário sejam passadas para a vulnerabilidade.