Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Переполнение буфера обнаружено в оболочке пользователя (user shell) Windows. Переполнение существует в компоненте user shell, ответственной за расположение программ, которые 'отсутствуют' в системе. 'Отсутствующие'
прикладные программы - те, которые были зарегистрированы как установленные программы, но были удалены или ненадлежащим образом деинсталлировались. 

При определенных обстоятельствах, уязвимость может быть
годна для дистанционного использования. Это происходит, когда приложение зарегистрировало себя как обработчик URL и деинсталлирована ненадлежащим образом. Переполнение произойдет при нажатии пользователем специально созданной ссылки, на злонамеренном сайте или
электронном сообщении. 

При поиске 'отсутствующего' приложения, данные в URL могут перезаписать данные стека в оболочке пользователя, включая адрес возврата. Для успешной эксплуатации этой уязвимости атакующий должен быть уверен в наличие определенного URL обработчика и его неправильной деинсталляции. 

Microsoft Windows 2000, 98, NT 4.0

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии