صفحه 1 از 1
سرريز بافر در تجزیه فایلهای PE در ضد ویروس BitDefender
ارسال شده: چهارشنبه ۲۹ آذر ۱۳۸۵, ۳:۳۶ ق.ظ
توسط Kingman_62
سيب پذیری ناشی از یک سرریز بافر از نوع عددی در موتور ویروس یابی ( Antivirus Engine ) در زمان تجزیه بسته های حساس فایلهای PE می باشد. این آسيب پذیری بوسیله یک فایل PE خاص می تواند باعث یک سرریز بافر بر پایه هرم گردد.استفاده کامل از این آسيب پذیری اجازه اجرای کدهای دلخواه را به نفوذگر می دهد.اطلاعات تکمیلی درباره این باگ امنیتی :
[External Link Removed for Guests]
[External Link Removed for Guests]
موفق باشید
ارسال شده: چهارشنبه ۲۹ آذر ۱۳۸۵, ۳:۵۶ ق.ظ
توسط Mahdi1944
Kingman_62 جان
البته اين اشکال در نسخه 9 وجود داشت و در حال حاضر رفع شده (البته خبر اون بعد از 7 ماه منتشر شده

)
ارسال شده: چهارشنبه ۲۹ آذر ۱۳۸۵, ۳:۵۸ ق.ظ
توسط Kingman_62
خب هنوز خيلي ها از نسخه 9 استفاده ميکنند که اين مي تونه باعث بشه به 10 ارتقا بدن

ارسال شده: چهارشنبه ۲۹ آذر ۱۳۸۵, ۲:۲۱ ب.ظ
توسط Saeid12345
عجب!

تازه شنيدم که بيت ديفندر چنين نقص امنيتي ابتدائي دارد!

ولي روش سرريز بافر تقريبا يک روشي است که ميتوان از آن عليه بسياري برنامه ها استفاده کرد!

ارسال شده: چهارشنبه ۲۹ آذر ۱۳۸۵, ۵:۰۱ ب.ظ
توسط Mahdi1944
Saeid12345 جان
البته اين مرحله بعد از ورود عامل مخرب و قدرت اجرا پيدا کردن در سيستم هست، و با وجود فايروال بسيار قدرتمند اون تقريبا خطر پذيري جدي رو به دنبال نخواهد داشت
