忍者ブログ

ハルファ紀行

LoadLibrary

# いっぱい出てきました。
 ExploitDatabase local
 Inj3ct0r local
 の「DLL Hijacking」です。

2269637 (TechNet)
この脆弱性はサード パーティの製造元が
それぞれの影響を受けるアプリケーション向けに
セキュリティ更新プログラムをリリースする必要がある脆弱性です。

ATLの件を思い出しますね。
各アプリケーションおよびグローバルな構成での
リモート攻撃のリスクに役立てていただくために、
オプションで回避策のツールを公開します。

このツールですが…。
2264107 (Microsoft)
これは7月にダウンロードセンターで公開され、
(たぶん情報の公開に関していろいろあって)
すぐに撤去された物ですが、再公開されています。
LoadLibrary/LoadLibraryEx の検索パスを制御するには
レジストリに値を設定する必要があります。
この件で最初に対応されたアプリケーションは
Microsoftの何かではなく、3月に出たiTunes9.1です。
iTunes 9.1 のセキュリティコンテンツについて (Apple)
の最後の CVE-2010-1795 がそうです。
More information about the DLL Preloading remote attack vector (SRD)
An update on the DLL-preloading remote attack vector (SRD)
PR

コメント

カレンダー

10 2024/11 12
S M T W T F S
1 2
3 4 5 6 8 9
10 11 12 13 14 15
17 18 19 20 21 22 23
24 25 26 27 28 29 30

フリーエリア

最新コメント

[09/14 ヨシノ]
[10/19 Dolly]
[08/22 まとめ臨時。]

最新記事

PDF
(11/16)
PDF
(11/07)
PDF
(10/29)
(10/16)
PDF
(10/05)

最新トラックバック

プロフィール

HN:
Ilion
性別:
非公開

バーコード

ブログ内検索