Siga-me:

Tag ‘Security Advisory’


Informações sobre o ataque remoto usando Dll Preloading

Escrito por Silas Martins em 26 de agosto de 2010 – 17:41 - 663 visualizações

Recentemente a Microsoft lançou um Security Advisory de um vetor de ataque remoto a uma classe de vulnerabilidades que afetam os aplicativos que carregam DLL’s de forma insegura. A causa raiz desse problema já de conhecimento dos desenvolvedores a algum tempo. No entanto, os pesquisadores publicaram na semana passada um vetor de ataque remoto para estas questões, que  no passado, estas questões foram geralmente considerados locais e relativamente de baixo impacto.



Aqui vão alguns pontos para o entendimento desta vulnerabilidade:



Quando um aplicativo carrega uma DLL, sem especificar um nome de caminho totalmente qualificado, o Windows tentará localizar a DLL pesquisando um conjunto definido de diretórios. Isto ganha o nome de pre-loading, ou seja, um pré-carregamento da DLL.




A Microsoft não sabe determinar quais aplicativos por ela criados, podem conter essa vulnerabilidade. Porém para evitar que esta vulnerabilidade seja utilizada em ataques, a própria MS já desenvolveu “um remendo”  que evitaria o ataque.




Só lembrando que a informação sobre este “remendo” são totalmente voltadas para desenvolvedores e administradores de Workstations, e não para o usuário final. Para quem deseja obter mais informações sobre tal remendo indico a leitura deste KB: http://support.microsoft.com/kb/2264107

TwitterFacebookOrkutDeliciousPrintRedditStumbleUponBlogger PostSlashdotShare

Tags: , , ,
Postado em Destaques, Segurança Digital | Sem comentários »
  • Posts Recentes

  • Posts mais vistos

  • Twitter

  • Usuários Online

    1 usuário navegando nesta página.
    Users: 1 visitante
  • Calendário de Posts

    maio 2012
    S T Q Q S S D
    « out    
     123456
    78910111213
    14151617181920
    21222324252627
    28293031  

  • Fatal error: Call to undefined function akismet_counter() in /home/silasjrc/public_html/wp-content/themes/silasjr/sidebar.php on line 8