Android

Nouvelle faille trouvée dans les anciennes versions du système d`exploitation Windows

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

Selon Secunia, un ordinateur peut être exploité par des pirates en passant un argument de chaîne de titre trop long à

Les systèmes d`exploitation concernés confirmés par Secunia sont Windows 2000 Professionnel SP4 qui inclut mfc42.dll version 6.0.9586.0 et Windows XP SP2 / SP3 qui inclut la version 6.2 de mfc42.dll. 4131.0, ils ont également noté que d`autres versions pourraient également être affectées. PowerZip version 7.2 Build 4010 est actuellement connu pour présenter des vecteurs d`attaque valides (par exemple, entrer un répertoire trop long dans une archive ouverte) Microsoft a annoncé via le poste Twitter de l`équipe de sécurité Microsoft qu`ils avaient été informés de la vulnérabilité.

Tant que Microsoft n`aura pas trouvé de solution à ce problème, la solution recommandée par Secunia est de restreindre l`accès aux applications permettant la transmission de l`entrée contrôlée par l`utilisateur à la vulnérabilité.