Microsoft JET ma’lumotlar bazasi dvigatelida muhim zaiflik aniqlandi.

Microsoft JET ma’lumotlar bazasi dvigatelida muhim zaiflik aniqlandi.

Muammodan foydalanish zararli faylni ochish uchun foydalanuvchining o’zaro ta’sirini talab qiladi.

Zero Day Initiative (ZDI) ishtirokchilari ishlayotgan jarayon doirasida kodni masofadan turib bajarish imkonini beruvchi Windows zaifligining tafsilotlarini oshkor qilishdi. Muvaffaqiyatli foydalanish uchun zararli faylni ochish orqali foydalanuvchining o’zaro ta’siri talab qilinadi.

Xato Microsoft JET ma’lumotlar bazasi dvigatelida mavjud va chegaradan tashqarida yozish zaifligidir. Muammo OLE DB interfeysi orqali JET ma’lumotlar manbasini ochishda o’zini namoyon qiladi.

Zaiflikdan foydalanish uchun tajovuzkor foydalanuvchini JET formatida (turli ilovalar tomonidan ishlatiladigan format) ma’lumotlarni o’z ichiga olgan yaratilgan faylni ochishga aldashi kerak bo’ladi. Bu tajovuzkorga joriy jarayon darajasida kodni bajarish imkonini beradi. Zaiflikdan foydalanish uchun kontseptsiyani isbotlash kodi bu yerda mavjud.

ZDI mutaxassislari Windows 7 da zaiflik mavjudligini tasdiqladilar. Ularning fikricha, muammo operatsion tizimning boshqa qo’llab-quvvatlanadigan versiyalariga, jumladan, server versiyalariga ham ta’sir qiladi. Microsoft hozirda oktyabr oyida rejalashtirilgan yangilanishlarga kiritilishi kutilayotgan yamoq tayyorlamoqda.

OLE DB (Ob’ektni bog’lash va joylashtirish, Ma’lumotlar bazasi, OLEDB) – bu ilovalarga turli manbalar va axborot omborlaridan olingan ma’lumotlar bilan birlashtirilgan tarzda ishlash imkonini beruvchi COM interfeyslari to’plami.

O‘xshash maqolalar