PDA

View Full Version : کشف باگ بحرانی در ویژوال بیسیک



مبین رنجبر
یک شنبه 07 بهمن 1386, 08:52 صبح
درجه خطر : ( 5 / 3 )
توضیحات کوتاه : اشکال امنیتی کشف شده در Microsoft Visual Basic میتواند بوسیله افراد خرابکار برای دسترسی غیرمجاز به سیستم های افراد مورد سو استفاده قرار گیرد.
این آسیب پذیریها از یک خطای حدی (Boundary Error) در فایل MSDE.dll و در زمان پردازش فایلهای .dsr رخ میدهند.
این نقیصه امنیتی میتوانند باعث یک سرریز بافر از نوع پشته (Stack-Based Buffer Overflow) بوسیله ارسال مقادیر طولانی در رشته ConnectionName" یا "CommandName" برای فایل .dsr شود.
در صورت مشاهده فایلهای .dsr آلوده ، امکان حمله موفقیت و اجرا کد آمیز برای نفوذگر فراهم خواهد شد .

آسیب برای نسخه 6 دارای سرویس پک 6 تایید شده است دیگر نسخه ها نیز ممکن است دارای آسیب مشابه باشند.
راه چاره : از بازنمودن فایلهای .dsr نامطمئن خودداری نمایید.

اوبالیت به بو
یک شنبه 07 بهمن 1386, 14:58 عصر
سلام مبین جان.
فایل .dsr چه فایلی هستش؟

مبین رنجبر
یک شنبه 07 بهمن 1386, 19:51 عصر
در پروژه هایی که از دیتا ریپورت برای گزارش گیری استفاده میشه فایل های DataReport و DataEnvironment تحت پسوند .dsr ذخیره میشوند

hrj1981
یک شنبه 07 بهمن 1386, 19:54 عصر
bach اصلاحی ارائه شده یا نه؟

HjSoft
یک شنبه 07 بهمن 1386, 21:04 عصر
منبعتون کدومسایته جالب بود !

مبین رنجبر
دوشنبه 08 بهمن 1386, 08:53 صبح
فکر کنم path امنیتیش توی سایت مایکروسافت باشه .. من که پیداش نکردم ...