سرريز بافر در تجزیه فایلهای PE در ضد ویروس BitDefender

در این بخش می‌توانید در رابطه با امنيت و کلیه مباحث مربوط به آن بحث و تبادل نظر نمایید

مدیران انجمن: SHAHRAM, شوراي نظارت

ارسال پست
Old Moderator
Old Moderator
نمایه کاربر
پست: 2597
تاریخ عضویت: سه‌شنبه ۱۱ بهمن ۱۳۸۴, ۱۲:۲۷ ب.ظ
سپاس‌های دریافتی: 155 بار
تماس:

سرريز بافر در تجزیه فایلهای PE در ضد ویروس BitDefender

پست توسط Kingman_62 »

سيب پذیری ناشی از یک سرریز بافر از نوع عددی در موتور ویروس یابی ( Antivirus Engine ) در زمان تجزیه بسته های حساس فایلهای PE می باشد. این آسيب پذیری بوسیله یک فایل PE خاص می تواند باعث یک سرریز بافر بر پایه هرم گردد.استفاده کامل از این آسيب پذیری اجازه اجرای کدهای دلخواه را به نفوذگر می دهد.اطلاعات تکمیلی درباره این باگ امنیتی :

[External Link Removed for Guests]

[External Link Removed for Guests]

موفق باشید
 تصویر

تصویر
 
Administrator
Administrator
نمایه کاربر
پست: 15899
تاریخ عضویت: جمعه ۷ بهمن ۱۳۸۴, ۷:۵۱ ب.ظ
سپاس‌های ارسالی: 72687 بار
سپاس‌های دریافتی: 31681 بار
تماس:

پست توسط Mahdi1944 »

Kingman_62 جان
البته اين اشکال در نسخه 9 وجود داشت و در حال حاضر رفع شده (البته خبر اون بعد از 7 ماه منتشر شده :-o )
زندگي صحنه يکتاي هنرمندي ماست هرکسي نغمه خود خواند و از صحنه رود
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد


[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز

[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]

لطفا سوالات فني را فقط در خود انجمن مطرح بفرماييد، به اين سوالات در PM پاسخ داده نخواهد شد
Old Moderator
Old Moderator
نمایه کاربر
پست: 2597
تاریخ عضویت: سه‌شنبه ۱۱ بهمن ۱۳۸۴, ۱۲:۲۷ ب.ظ
سپاس‌های دریافتی: 155 بار
تماس:

پست توسط Kingman_62 »

خب هنوز خيلي ها از نسخه 9 استفاده ميکنند که اين مي تونه باعث بشه به 10 ارتقا بدن :-)
 تصویر

تصویر
 
Captain
Captain
نمایه کاربر
پست: 1790
تاریخ عضویت: یک‌شنبه ۶ فروردین ۱۳۸۵, ۳:۴۹ ب.ظ
سپاس‌های ارسالی: 8 بار
سپاس‌های دریافتی: 258 بار

پست توسط Saeid12345 »

عجب! :-( تازه شنيدم که بيت ديفندر چنين نقص امنيتي ابتدائي دارد! :::P ولي روش سرريز بافر تقريبا يک روشي است که ميتوان از آن عليه بسياري برنامه ها استفاده کرد! :grin:
Administrator
Administrator
نمایه کاربر
پست: 15899
تاریخ عضویت: جمعه ۷ بهمن ۱۳۸۴, ۷:۵۱ ب.ظ
سپاس‌های ارسالی: 72687 بار
سپاس‌های دریافتی: 31681 بار
تماس:

پست توسط Mahdi1944 »

Saeid12345 جان
البته اين مرحله بعد از ورود عامل مخرب و قدرت اجرا پيدا کردن در سيستم هست، و با وجود فايروال بسيار قدرتمند اون تقريبا خطر پذيري جدي رو به دنبال نخواهد داشت :-)
زندگي صحنه يکتاي هنرمندي ماست هرکسي نغمه خود خواند و از صحنه رود
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد


[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز

[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]

لطفا سوالات فني را فقط در خود انجمن مطرح بفرماييد، به اين سوالات در PM پاسخ داده نخواهد شد
ارسال پست

بازگشت به “امنيت”