Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-08-2010, 18:39 door Bitwiper

Door Anoniem: Ik heb de patch ook nog getest door een DLL van een programma te verplaatsen naar een andere directory en vanuit die directory het programma te starten (dos box). Met CWDIllegalInDllSearch = 0 geen probleem, met CWDIllegalInDllSearch = 0xFFFFFFFF werkt het niet meer. Outlook 2003 blijft gewoon werken.Dank voor jouw bijdrage! Kennelijk is niet elke Outlook 2003 hetzelfde. Denkbaar is dat de melder op sans.edu destijds een upgrade heeft uitgevoerd vanaf een oudere versie en jij niet, maar ik kan op geen van jullie beiden schijven kijken, dus geen idee. Ik denk dat er een boel programma's zijn de DLLs laden via het PATH (=laatste optie) en dus kwetsbaar zijn omdat net daarvoor CWD gecheckt wordt.Persoonlijk denk ik dat dat wel meevalt. Oudere applicaties gooiden vaak alle meegeleverde DLL's in C:\Windows\System32\ (daarbij niet zelden latere versies van Microsoft DLL's overschrijvend met oudere), en die System32 wordt eerder gecheckt dan %PATH%. Applicaties die het system path (of dat van de ...

Beschrijf je klacht (Optioneel):

captcha