Összefoglaló
A Microsoft Windows olyan sérülékenysége vált ismertté, melyet kihasználva támadók föltörhetik a sérülékeny rendszert.
Leírás
A Microsoft Windows olyan sérülékenysége vált ismertté, melyet kihasználva támadók föltörhetik a sérülékeny rendszert.
A sérülékenységet a License Logging szolgáltatás hibája okozza a “LlsrLicenseRequestW” eljárásnak átadott paraméterek feldolgozásakor. Ez kihasználható halom túlcsordulás előidézésére különlegesen kialakított, az elvárt helyen nem NULL karakterrel végződő karakterláncot tartalmazó, RPC csomag segítségével.
Sikeres kihasználás esetén tetszőleges kód futtatható.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
SECUNIA 37311
CVE-2009-2523 - NVD CVE-2009-2523