• XSS.stack #1 – первый литературный журнал от юзеров форума

RCE-уязвимость в notepad.exe

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Специалист по кибербезопасности из Google Project Zero Тэвис Орманди заявил, что нашёл RCE-уязвимость в текстовом редакторе «Блокнот». Говорит, что создал рабочий эксплойт, который позволил ему выполнить произвольный код в системе.

30.-notepad.png


Что за уязвимость?
Орманди не опубликовал деталей, сказал только, что проблема связана с работой памяти. Он уведомил Microsoft. Подробный отчёт исследователь опубликует через 90 дней — столько времени есть у компании, чтобы выпустить патч.


Ваши мнения? :)
 
я думаю что проблема скорее всего в больших файлах, замечал что notepad зависает на таких файлах, или с отображением может что, скорее всего утечка.
это всё потому что у тебя оперативки мало)
А по поводу бага - через три месяца узнаем
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх