Загрузка...

Critical vulnerability found in Windows Notepad

Thread in Security created by EN3RGV Jun 4, 2019. 939 views

  1. EN3RGV
    EN3RGV Topic starter Jun 4, 2019 SELLER 19 Aug 9, 2018
    Уязвимость позволяет удаленно выполнить код.

    Специалист проекта Google Project Zero Тэвис Орманди (Tavis Ormandy) сообщил об уязвимости в текстовом редакторе Notepad («Блокнот») в составе ОС Windows, позволяющей удаленно выполнить код.

    Исследователь передал информацию о проблеме компании Microsoft, предоставив инженерам 90 дней на исправление бага. Пока Орманди воздержался от публикации технических подробностей об уязвимости, отметив лишь, что она связана с повреждением памяти. Он также опубликовал скриншот, на котором продемонстрирована эксплуатация уязвимости для вызова командной строки.
    [IMG]

    Исследователь отметил, что в его распоряжении уже имеется готовый рабочий эксплоит для данного бага.

    В минувшем году Орманди сообщил об уязвимости в двух версиях одного из самых популярных BitTorrent-клиентов uTorrent, позволяющей выполнить код на атакуемой системе, получить доступ к загружаемым файлам и следить за историей загрузок.

    Источник: https://www.securitylab.ru/news/499294.php
     
Top
Loading...