|
|
|
Популярное за неделю:
Новая непропатченная уязвимость уровня ядра затрагивает все версии Windows
Исследователи обнаружили в операционных системах семейства Windows новую уязвимость уровня ядра, которая позволяет нападающим повышать уровень привилегий в системе и осуществлять удаленное выполнение кода. Беззащитными перед этой атакой являются все версии Windows, включая хорошо укрепленную Windows 7.

Переполнение буфера, первое описание которого было опубликовано здесь, может быть использовано для повышения привилегий или инициации умышленного сбоя в работе ОС. Кроме того, по данным исследовательской компании Vupen, брешь можно эксплуатировать для выполнения произвольного кода с привилегиями уровня ядра.

Баг скрывается в функции “CreateDIBPalette()” драйвера “Win32k.sys”. Согласно информации фирмы Secunia, занимающейся отслеживанием уязвимостей на компьютерах пользователей, функция может быть использована для загрузки вредоносного кода путем ввода большого количества цветовых значений в выделенный для этого буфер ненадлежащего размера.

Уязвимость затрагивает все поддерживаемые версии Windows, начиная с Windows XP SP 3, и заканчивая Windows Vista, 7 и Server 2008. Впрочем, существует надежда, что удаленное выполнение кода в последних трех из них будет невозможно благодаря наличию функций рандомизации адресного пространства (ASLR) и предотвращения выполнения данных (DEP). Специалисты софтверного гиганта из Редмонда в настоящее время изучают проблему, не предоставляя при этом никакой дополнительной информации.

      
  

Xakep


Опубликовано: 09:10 - 9.08.2010
Комментарии









Реклама


Календарь
ноябрь 2024
  Пн Вт Ср Чт Пт Сб Вс  
          1 2 3  
  4 5 6 7 8 9 10  
  11 12 13 14 15 16 17  
  18 19 20 21 22 23 24  
  25 26 27 28 29 30    
Голосование
У вас есть блог?
12.6%
Участвую в обсуждениях
6.7%
Пишу иногда
35.6%
Нет времени на ерунду
14.1%
Активный блогер
19.3%
Что это такое?
11.9%
Слежу за другими
Голосовать Всего голосов (135)
© 2007-2015