Команда Trend Micro Zero Day раскрыла уязвимость Microsoft Jet RCE

  • Категория: Microsoft
  • Дата: 22-09-2018, 00:08
  • Просмотров: 2 080

Trend Micro раскрыла уязвимость удаленного выполнения кода, влияющую на компонент Microsoft Jet Database Engine.

Ошибка, которая, как полагают, влияет на «все поддерживаемые версии Windows, включая серверные редакции», не исправлена на момент написания этой новости.

Инициатива Trend Micro Zero Day обеспечивает соблюдение установленного срока после уведомления поставщиков о серьезных проблемах безопасности. Группа даёт 120 дней на устранение уязвимости.

Microsoft превысила этот срок.

Уязвимость является ошибкой записи за пределами границ (OOB), которая может быть вызвана открытием Jet-источника через компонент Microsoft, известный как Object Linking and Embedding Database (OLEDB).

Стоит отметить, что запуск эксплойта возможен только при взаимодействии с пользователем путем открытия вредоносного файла, содержащего сведения о базе данных Jet.

Microsoft должна исправить данную уязвимость в октябре.

Узнать другие подробности можно здесь.
Илья Источник:
zdnet.com
  • +2



  • Комментарии
  • ВКонтакте
  • Facebook
Slimus
Посетитель | 22 сентября 2018 00:34
  • 1
Год находок черных дыр PORNOHUB нервно курит в стороне.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Пользователи онлайн
Всего на сайте: 27
Пользователей: 0
Гостей: 27
Роботы: Google
+0  
Новостей: 15204
+0  
Комментариев: 39469
+0  
Пользователей: 10105