INFO
Home Plantão Download Fórum Blogs Web 2.0 Corporate Dicas Professional Produtos Podcast Vídeo Seminários
WINDOWS   |   MAC   |   LINUX   |   PALM   |   POCKET PC   |   SYMBIAN   |   TI


Nome: Correção para falha na Ajuda do Windows (Q323255)  
Copie agora!

Licença: Freeware
Tamanho: 733 KB
Data: 03/10/2002
Sistema Operacional: Windows
Fabricante: Microsoft
Língua: Português
Categoria: Utilitários - Patches e drivers
TI - Utilitários - Patches e drivers

 
Uma função no controle ActiveX da Ajuda contém o que os programadores chamam de “buffer sem verificação de tamanho” – uma área de memória para a qual o programa aceita conteúdo maior que sua verdadeira capacidade. Essa brecha pode ser explorada para provocar um estouro de memória e a conseqüente invasão da máquina. Segundo a Microsoft, há ainda outra vulnerabilidade na Ajuda. Ela permite que arquivos CHM (arquivos de help compilado) sejam executados contornando as verificações de segurança.