Microsoft выпустила патч, который исправляет уязвимость в сервере индексирования 2.0, который имеет неограниченный буфер в функции, которая обрабатывает поисковые запросы. Если чрезмерно длинное значение были предоставлены для конкретного параметра поиска, было бы захватить буфер.
Если буфер переполнен были случайными данными, это вызовет сбой Индекс служба. Если бы это было захватить с тщательно выбранных данных, код злоумышленника может быть, чтобы запустить на сервере, в контексте безопасности локальной системы.
Требования
Windows NT
Комментарии не найдены