> Forums > CM News
S
Suns Java Virtual Machine lässt sich Code aus GIFs unterjube
Erstellt
Jan. '07
|
letzte Antwort
Noch keine
|
Antworten
Noch keine
|
Aufrufe
518 |
0
„Gefällt mir“ |
Abos
Noch keine |
Mi., 17. Januar, 2007 um 16:10
#1
Ein Fehler in der Java Virtual Machine von Sun lässt sich ausnutzen, um über präparierte GIF-Bilder Code auf ein System zu schleusen und auszuführen. Nach Angaben der Zero Day Initiative (ZDI) provoziert ein GIF-Bild mit der Breite 0 in einem Image-Block einen Überlauf, was zu diversen fehlerhaften Pointern führt. Wenigstens einer davon lässt sich laut Fehlerbericht missbrauchen, um den Speicher gezielt zu manipulieren. Darüber kann ein nicht vertrauenswürdiges Applet seine Privilegien erhöhen, ... https://www.ress.at/-news17012007161049.html |
|
Du hast bereits für diesen
Post abgestimmt...
;-)
https://t.ress.at/sg7pX/
Ähnliche Themen:
© by Ress Design Group, 2001 - 2024