CH azonosító
CH-4132Angol cím
IntegraXor Insecure Library Loading VulnerabilityFelfedezés dátuma
2010.12.21.Súlyosság
MagasÖsszefoglaló
Az IntegraXor egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem biztonságos módon tölti be a könyvtárakat (pl.: dwmapi.dll). Ez kihasználható tetszőleges könyvtár betöltésére, ha a felhasználó megnyit egy távoli WebDAV vagy SMB megosztáson elérhető .igx fájlt.
A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé.
A sérülékenység a 3.6.4000.0-ás verzióban igazolták, de más verziók is érintettek lehetnek.
Megoldás
Kizárólag megbízható forrásból származó fájlokat nyisson meg!
