Microsoft Windows könyvtár betöltés sérülékenység

CH azonosító

CH-3852

Angol cím

Microsoft Windows Environment Variable Expansion Library Loading Vulnerability

Felfedezés dátuma

2010.10.27.

Súlyosság

Közepes

Érintett rendszerek

Microsoft
Windows 2000 Server
Windows 7
Windows Vista
Windows XP

Érintett verziók

Microsoft Windows 2000 Server
Microsoft Windows XP
Microsoft Windows Vista
Microsoft Windows 7
Microsoft Windows Server 2008

Összefoglaló

A Microsoft Windows egy sérülékenységét fedezték fel, amit kihasználva távoli támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet oka, hogy a Windows hibásan helyettesíti be az értékeket a környezeti változókba (pl. az “%APPDATA%” a “PATH” változóban), ezért nem megfelelő értéket használ a relatív útvonalak esetén, amikor külső forrásokat használ. Ez tetszőleges állományok betöltésére használható, ha a felhasználó megnyit egy távoli WebDAV vagy SMB megosztáson elérhető fájlt.

A hiba sikeres kihasználára tetszőleges kód futtatását teszi lehetővé. Jelenleg pl. az Apple iTunes és a Safari böngésző programon keresztül lehet kihasználni.

A sérülékenységet egy naprakészen frissített Windows XP Professional SP3, Windows Vista Business és Windows 7 Professional esetén is igazolták, de egyéb kiadások is érintve lehetnek.

Megoldás

Kizárólag megbízható forrásból származó fájlokat nyisson meg!

Hivatkozások

Gyártói referencia: support.microsoft.com
Egyéb referencia: blog.acrossecurity.com
SECUNIA 41984


Legfrissebb sérülékenységek
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
Tovább a sérülékenységekhez »