Security Lab

Обход "Execution Rights" в 16-битных Windows приложениях

Дата публикации:23.09.2002
Всего просмотров:973
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость в Microsoft Windows NT/2000/XP позволяет 16-битным приложениям обходить проверку прав выполнения.

Когда 16-разрядное приложение выполнено из уже выполняющейся 16-разрядной программы, оно обойдет проверку разрешения, обычно сделанную загружаемой программой. Уязвимость позволяет выполнять неавторизованные программы.

уязвимость обнаружена в Microsoft Windows NT/2000/XP

Ссылки: Execution Rights Not Checked Correctly For 16-bit Applications