Ďalšia 0-day chyba vo Windows z Hacking Teamu, Microsoft ju opravil mimoriadnou záplatou
Diskusia k článku: Ďalšia 0-day chyba vo Windows z Hacking Teamu, Microsoft ju opravil mimoriadnou záplatou
Prispievajte do diskusií ako
prihlásený užívateľ.
Komentár, na ktorý odpovedáte:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Re: Názor
Od: jalala
|
Pridané:
2015-07-21 09:52:51
FF vyuziva taketo moduly aby mohol napr. spravne zobrazit obsah webovych stranok, a prave to je to, ze jeden z tychto modulov, konkretne teraz sa jedna o modul od Adobe s nazvom atmfd.dll pre renderovanie Open type fontov, takze tento modul je zranitelny a ked utocnik prida na svoju stranku takyto zranitelny font a ty navstivis tuto stranku, bude sa ju tvoj prehliadac napr. FF pokusat pomocou tohto zranitelneho modulu atmfd.dll renderovat a tu dojde k spominanej zranitelnosti a pri jej spravnom vyuziti aj k moznemu spusteniu utocnikom zvoleneho kodu na tvojom pocitaci, takze opravnenia samotneho FF nehraju momentalne ziadnu rolu.
|