Программа: CelFrame Office 2008

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на
целевой системе. Уязвимость существует из-за того, что приложение загружает
библиотеки (например, java_msci.dll и msci_java.dll) небезопасным способом.
Атакующий может обманным образом заставить пользователя открыть злонамеренный
DOC, XLS, или ODG файл, находящийся на удаленном WebDAV или SMB ресурсе, что
позволит загрузить произвольные библиотеки и приведет к выполнению произвольного
кода.

Эксплоит:


http://core.yehg.net/lab/pr0js/advisories/dll_hijacking/celframe-office-2008/poc/movie/celfrme_office_2008-binary-planting-vuln.mp4



Оставить мнение