Skip to content

Home 預警公告 保安事件 其他 Microsoft Windows Jet 資料庫引擎越界寫入遠程代碼執行漏洞
Microsoft Windows Jet 資料庫引擎越界寫入遠程代碼執行漏洞
週三, 26 九月 2018 14:00

已確定 Jet 資料庫引擎存在一個漏洞。資料庫文件中特製的資料可能觸發越過配置緩衝區寫入。攻擊者可以利用該漏洞在當下的程序中執行任意代碼。目前暫無可用的解決方式,唯一的緩解策略為限制應用程序只接受可信任的檔案。

 
[YOUR IP: 100.24.209.47: 40974] ...   [YOUR BROWSER: CCBot/2.0 (https://commoncrawl.org/faq/)] ...