Trend Micro розкриває невиправлену вразливість Microsoft Jet

Значок часу читання 2 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

Компанія Trend Micro розкрила нову вразливість Microsoft Jet, яка досі не виправлена. Уразливість впливає на всі підтримувані версії ОС Windows і Server.

Ініціатива Trend Micro Zero Day працює шляхом виявлення помилок і повідомлення про них постачальникам програмного забезпечення, які мають часові рамки для їх усунення. Часовий проміжок зазвичай становить 120 днів до публічного розкриття вразливості. Група повідомила про вразливість Microsoft 8 травня та дала їм 120 днів на її усунення, після чого вразливість було оприлюднено. Група також поділилася Доказ концепції (PoC) на GitHub з деталями, пов’язаними з уразливістю.

Уразливість — це помилка запису поза межами, яка може бути викликана відкриттям джерела Jet за допомогою компонента Microsoft, відомого як база даних зв’язування та вбудовування об’єктів (OLEDB).

Конкретний недолік існує в управлінні індексами в механізмі бази даних Jet. Створені дані у файлі бази даних можуть ініціювати запис після кінця виділеного буфера.

– Trend Micro

Корпорація Майкрософт прийняла вразливість і, як очікується, випустить виправлення в жовтні. Тим часом 0patch підтвердив мікропатч для користувачів Windows 7.

Наразі Trend Micro рекомендує не відкривати вкладення з ненадійних джерел, які можуть містити шкідливий код. Відкриття вразливості приписують Лукасу Леонгу, досліднику безпеки.

Вулиця: ZDNet

Детальніше про теми: Microsoft, Уразливість ОС, windows

залишити коментар

Ваша електронна адреса не буде опублікований. Обов'язкові поля позначені * *