Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Обсуждение уязвимости: Уязвимость при обработке изображений в Windows Graphics Rendering Engine?
 
Обсуждение уязвимости: Уязвимость при обработке изображений в Windows Graphics Rendering Engine?
Удаленный пользователь может выполнить произвольный код на целевой системе.
 
Тип обращения: Сообщить подробности уязвимости
В файл "Графики (любой)" в *подразделе файла (строки... в основном после всех-вконце структуры файла) - существует возможность добавить любые данные, нетеряя при этом само изображение.* Данные ввода = от простой сылки на сайт - до целевой программы. Если добавлять в конец файла.. = общий тип и структура меняется только на 5%. Если в начале и середине файла = то *файл работать не будет*. Таки-же способом.. "по старинке" графический файл - превращается в исполнемый+добавление например строки почти в конце = "Explorer.exe или cmd.exe"/ ВЫШЕСКАЗАННОЕ = несоветую применять!
Страницы: 1
Читают тему