Argitalpen data: 2018/07/27
Garrantzia: Kritikoa
Kaltetutako baliabideak:
LeviStudioU
Azalpena:
Nfocuseko segurtasun ekipoak eta Trend Microko Zero Day Initiativeko Mat Powell ikertzaileak bufferraren gainezkatze erako hainbat ahultasunen berri eman dute, Wecon fabrikatzailearen LeviStudioU softwareari eragiten diotenak. Ahultasun horiek baliatuz erasotzaile batek urrunetik kodea exekuta lezake administratzaile baimenekin.
Konponbidea:
Une honetan ez dago inolako arintze edo konponbiderik ahultasun horietarako.
Kaltetutako softwarea erabiltzen duten gailuak isolatzea eta horietarako sarbideak kontrolatzea gomendatzen da.
Gainera, kaltetutako baliabideak babesteko ondokoa gomendatzen da:
Xehetasuna:
Fitxategi batzuek, UMP, HSC edo HGCM bezalakoak, dauzkaten hainbat eremutan ez dute luzeraren tratamendu zuzena egiten. Egoera horrek bufferraren gainezkatzea eragiten du. Beste fitxategi zehatzago batzuk, UserMgr.xml, TTS.xml edo UserManage.exe bezalakoek eta abarrek ere, arazoak dauzkate bai parametroak eta bai dauzkaten beste elementu batzuk kudeatzerakoan.
Zero Day Initiativek ZDI-18-784tik ZDI-18-873ra bitarteko identifikatzaileak erabili ditu ahultasun kritiko hauetarako.
Etiketak: 0day, Ahultasuna