25.7.2003 |
DirectX:ssä tietoturva-aukko |
DirectX-peliohjelmointikirjastosta on löytynyt tietoturva-aukko. Aukko vaikuttaa kaikkiin DirectX:n versioihin 5.2:sta nykyiseen 9.0a:han asti.
Haavoittuvuus liittyy MIDI-musiikkitiedostojen käsittelyyn. Kräkkeri pystyy aiheuttamaan väärin muotoillulla tiedostolla puskurin ylivuodon, mikä mahdollistaa vihamielisen ohjelmakoodin vapaan suorittamisen.
Microsoft on antanut haavoittuvuudelle korkeimman vakavuusluokituksen. Windows Updatesta on ladattavissa aukon paikkaava päivitys, mutta tällä kertaa NT 4.0 -käyttäjät jäävät ilman korjausta. |
Linkit
|
|
|
|
|
|