image

Windows buffer overflow in riched20.dll

donderdag 20 februari 2003, 10:32 door Redactie, 2 reacties

Een fout in Windows kan door kwaadaardige personen misbruikt worden om bepaalde applicaties op het systeem van de gebruiker te laten crashen. Het probleem doet zich voor in de dynamic link library "riched20.dll". Hierdoor kunnen .rtf bestanden met een font groter dan 1024 bytes elke applicatie die riched20.dll gebruikt laten crashen. Er wordt aangeraden om RTF bestanden van onbetrouwbare personen niet te openen.(Secunia)

Betrokken Windows versies:

Microsoft Windows 2000 Advanced Server

Microsoft Windows 2000 Professional

Microsoft Windows 2000 Server

Microsoft Windows 95

Microsoft Windows 98

Microsoft Windows 98 Second Edition

Microsoft Windows Millenium

Microsoft Windows NT 4.0 Server

Microsoft Windows NT 4.0 Server, Terminal Server Edition

Microsoft Windows NT 4.0 Workstation

Reacties (2)
20-02-2003, 18:48 door Anoniem
Beetje vreemde nieuwspost dit. Geen details over kwetsbare windows versies etc. en ook geen bronvermelding...

Het enige dat ik hierover kan vinden is een bug die reeds jaren geleden aan de orde is geweest:
http://www.microsoft.com/technet/security/bulletin/MS00-005.asp
21-02-2003, 02:39 door Anoniem
Dat is wel een heel mager advies: de meeste rtf documenten zijn niet als zodanig te herkennen omdat ze vermomd gaan onder verschillende bestands extensies.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.