Autodesk Design Review könyvtár betöltés sérülékenység

CH azonosító

CH-3556

Angol cím

Autodesk Design Review Insecure Library Loading Vulnerability

Felfedezés dátuma

2010.08.25.

Súlyosság

Magas

Érintett rendszerek

Autodesk
Design Review

Érintett verziók

Autodesk Design Review 2010 10.x, 2011 11.x

Összefoglaló

AZ Autodesk Design Review olyan sérülékenységét fedezték fel, melyet kihasználva a támadók (DLL Hijacking támadáson keresztül) tetszőleges kódot futtathatnak a felhasználó rendszerén.

Leírás

A sérülékenység oka, hogy az alkalmazás a könyvtárakat (pl. dwmapi.dll, whiptk_wt.7.12.601.dll, xaml_wt.7.6.0.dll) nem biztonságos módon tölti be. Ez tetszőleges könyvtár betöltésére használható, DLL Hijacking támadáson keresztül,  ha a felhasználó megnyit egy távoli WebDAV vagy SMB megosztáson elérhető DWF fájlt.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a Windows operációs rendszeren futó 2011 11.0.0.86-os és 2010-es verziókban igazolták, de más verziók is érintettek lehetnek.

Megoldás

Kizárólag megbízható forrásból származó fájlokat nyisson meg!


Legfrissebb sérülékenységek
CVE-2024-41110 – Docker Engine AuthZ pluginok sérülékenysége
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-5217 – ServiceNow hiányos feketelista sérülékenysége
CVE-2024-5178 – ServiceNow hiányos feketelista sérülékenysége
CVE-2024-4879 – Service Now Inpud Validation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
Tovább a sérülékenységekhez »