Переполнение буфера в Regedit

21.04.2003 | 15:23
Уязвимость обнаружена в программе regedit.exe для Microsoft Windows. Локальный пользователь может заставить другого пользователя выполнить произвольные команды.

Как сообщается, локальный пользователь может создать определенный ключ в реестре, который заставит другого целевого пользователя выполнить произвольные команды на системе, когда тот попытается просмотреть злонамеренный ключ.

Переполнение буфера обнаружено в функции RegEnumValueW() в regedit.exe. Выпущен эксплоит.
безопасность, информация, защита информации, статьи, библиотека, аудит, администрирование, реагирование на инциденты, криптография, уязвимость
По материалам http://www.securitylab.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код