Siga-me:

Informações sobre o ataque remoto usando Dll Preloading

Recentemente a Microsoft lançou um Security Advisory de um vetor de ataque remoto a uma classe de vulnerabilidades que afetam os aplicativos que carregam DLL’s de forma insegura. A causa raiz desse problema já de conhecimento dos desenvolvedores a algum tempo. No entanto, os pesquisadores publicaram na semana passada um vetor de ataque remoto para estas questões, que  no passado, estas questões foram geralmente considerados locais e relativamente de baixo impacto.



Aqui vão alguns pontos para o entendimento desta vulnerabilidade:



Quando um aplicativo carrega uma DLL, sem especificar um nome de caminho totalmente qualificado, o Windows tentará localizar a DLL pesquisando um conjunto definido de diretórios. Isto ganha o nome de pre-loading, ou seja, um pré-carregamento da DLL.




A Microsoft não sabe determinar quais aplicativos por ela criados, podem conter essa vulnerabilidade. Porém para evitar que esta vulnerabilidade seja utilizada em ataques, a própria MS já desenvolveu “um remendo”  que evitaria o ataque.




Só lembrando que a informação sobre este “remendo” são totalmente voltadas para desenvolvedores e administradores de Workstations, e não para o usuário final. Para quem deseja obter mais informações sobre tal remendo indico a leitura deste KB: http://support.microsoft.com/kb/2264107

TwitterFacebookOrkutDeliciousPrintRedditStumbleUponBlogger PostSlashdotShare

Tags: , , ,
Postado em Destaques, Segurança Digital | Sem comentários »

Comente :

 

  • Posts Recentes

  • Posts mais vistos

  • Twitter

  • Usuários Online

    1 usuário navegando nesta página.
    Users: 1 visitante
  • Calendário de Posts

    agosto 2010
    S T Q Q S S D
    « jul   set »
     1
    2345678
    9101112131415
    16171819202122
    23242526272829
    3031  

  • Fatal error: Call to undefined function akismet_counter() in /home/silasjrc/public_html/wp-content/themes/silasjr/sidebar.php on line 8