> Forums > CM News

S

Suns Java Virtual Machine lässt sich Code aus GIFs unterjube

Erstellt
Jan. '07
letzte Antwort
Noch keine
Antworten
Noch keine
Aufrufe
518
0
„Gefällt mir“
Abos
Noch keine
Mi., 17. Januar, 2007 um 16:10
#1

Ein Fehler in der Java Virtual Machine von Sun lässt sich ausnutzen, um über präparierte GIF-Bilder Code auf ein System zu schleusen und auszuführen. Nach Angaben der Zero Day Initiative (ZDI) provoziert ein GIF-Bild mit der Breite 0 in einem Image-Block einen Überlauf, was zu diversen fehlerhaften Pointern führt. Wenigstens einer davon lässt sich laut Fehlerbericht missbrauchen, um den Speicher gezielt zu manipulieren. Darüber kann ein nicht vertrauenswürdiges Applet seine Privilegien erhöhen, ...

Diese C&M News kannst Du hier lesen:
https://www.ress.at/-news17012007161049.html


> Forums > CM News

Du hast bereits für diesen Post abgestimmt...

;-)



Logo https://t.ress.at/sg7pX/


Ähnliche Themen:











Top