Тройка свежих уязвимостей: MFC, QT, WMP
dl // 19.09.07 08:10
Довольно синхронно пришла информация о трех свежеобнаруженных уязвимостях в Windows.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2007/09/07.html]
Первая - переполнение буфера во внутренностях MFC, которая потенциально затрагивает все приложения, использующие эту библиотеку. В числе уязвимых называются самые распространенные версии - MFC42 и MFC71, что довольно неприятно.
Вторая - вариация на тему QuickTime, аналогичная той, что недавно была опубликована для связки QT+FireFox (по этому поводу Mozilla срочно выпустила исправленный FireFox версии 2.0.0.7). На этот раз в игре связка QT+IE.
Третья - уязвимость в Windows Media Player девятой версии (достаточно старая, но идущая в комплекте с XP SP2), позволяющая атаковать пользователей через веб-страницы.