Opisina

Mga tool sa paglabas ng Microsoft upang harangan ang pag-atake ng pag-hijack ng pag-load ng DLl

LIL UZI VERT - LUV VS. THE WORLD 2 (ETERNAL ATAKE DELUXE) REACTION REVIEW

LIL UZI VERT - LUV VS. THE WORLD 2 (ETERNAL ATAKE DELUXE) REACTION REVIEW
Anonim

Ilang oras na bumalik doon ay mga ulat tungkol sa isang isyu sa seguridad na apektado ang tungkol sa 40 iba`t ibang apps ng Windows. Mabilis na tumugon ang Microsoft sa naturang mga ulat ng mga potensyal na zero-araw na pag-atake laban sa naturang mga programang Windows sa pamamagitan ng pag-publish ng isang pag-update o tool upang harangan ang mga naturang pagsasamantala.

Tool upang hadlangan ang pag-atake ng pag-hijack ng pag-load ng pag-load ng DLL

Nagbigay ang Microsoft ng isang Security Advisory (2269637) na may pamagat na, Alam ng Microsoft na ang pananaliksik ay nai-publish na nagdedetalye ng isang remote na vector atake para sa isang klase ng mga kahinaan na nakakaapekto sa kung paano nag-load ang mga application ng panlabas na mga aklatan. Ang isyung ito ay sanhi ng mga tiyak na hindi secure na mga kasanayan sa programming na nagpapahintulot sa tinatawag na "binary planting" o "pag-atake ng DLL preloading". Ang mga gawi na ito ay maaaring pahintulutan ang isang magsasalakay na malayuang magsagawa ng arbitrary code sa konteksto ng gumagamit na tumatakbo sa mahina na application kapag ang gumagamit ay nagbukas ng isang file mula sa isang hindi matibay na lokasyon. "

Inilabas din ng Microsoft ang isang Update na hahadlang sa paglo-load ng DLl`s mula remote na mga direktoryo, at sa gayon ay pumipigil sa DLL Hijackings.

Ang update na ito ay nagpapakilala ng isang bagong registry key na CWDIllegalInDllSearch na nagpapahintulot sa mga user na kontrolin ang DLL path path algorithm. Ang DLL search path algorithm ay ginagamit ng LoadLibrary API at ng LoadLibraryEx API kapag ang mga DLL ay na-load nang hindi tumutukoy sa isang ganap na kwalipikadong landas.

Kapag ang isang application ay dynamically naglo-load ng isang DLL nang hindi tumutukoy sa isang ganap na kwalipikadong landas, sinusubukan ng Windows na hanapin ang DLL na ito paghahanap sa pamamagitan ng isang mahusay na tinukoy na hanay ng mga direktoryo. Ang mga hanay ng mga direktoryo ay kilala bilang DLL path ng paghahanap. Sa sandaling tinitingnan ng Windows ang DLL sa isang direktoryo, naglo-load ang Windows na DLL. Kung ang Windows ay hindi mahanap ang DLL sa alinman sa mga direktoryo sa DLL search order, ang Windows ay magbabalik ng kabiguan sa pagpapatakbo ng pagkarga ng DLL.

Higit pang mga detalye at pag-download ng mga link sa KB2264107.