Последние дыры
15:21 15.08.2007
868 прочтений
Обнаружена ошибка в ActiveX-компоненте Microsoft DirectX Media SDK FlashPix ActiveX 6.0, которая позволяет с помощью переполнения буфера в библиотеке DXTLIPI.DLL при обработке параметра SourceUrl исполнить вредоносный код. Для ошибки есть эксплойт, но нет исправлений.
Опубликован эксплойт для уязвимости в ISC BIND, которая позволяет вмешаться в работу системы DNS-кэширования и подставить другой IP-адрес вместо реального. Работа эксплойта основана на слабости защиты DNS-запросов с помощью случайного числа, которое оказалось можно легко угадать.