|
Piotr Błaszczeć
|
|
wtorek, 20 grudnia 2011 23:01 |
|
Wysoce krytyczna luka (według nomenklatury portalu Secunia) została odkryta w systemie Microsoft Windows 7. Obecnie nie ma jeszcze żadnej poprawki rozwiązującej problem a błąd umożliwia uzyskanie zdalnego dostępu do systemu.
Luka jest spowodowana znalezieniem podatności w win32k.sys i może zostać użyta do wywołania błędu obsługi pamięci poprzez np. spreparowaną witrynę zawierającą iFRAME ze zbyt dużą wartością atrybutu „height" używając przeglądarki Apple Safari.
Takie zdarzenie może pozwolić na umożliwienie wykonania kodu z uprawnieniami systemowymi (kernel-mode privileges).
Podatność została potwierdzona na w pełni załatanym Windows 7 Professional 64-bit, natomiast Secunia informuje, że również inne wersje mogą być podatne na atak.
Więcej na stronie:
http://secunia.com/advisories/47237
|