Abuse Melding

Je hebt een klacht over de onderstaande posting:

21-09-2012, 11:36 door Bitwiper

Het probleem is niet zozeer Java, maar het feit dat Java 6 het bestand C:\Program Files\Java\jre6\bin\msvcr71.dll en C:\Program Files\Java\jre6\bin\plugin2\msvcr71.dll zal installeren. Dat bestand is de "Microsoft® C Runtime Library" versie 7.10.3052.4. Het probleem is dat dit bestand geen ASLR protectie biedt en via een Java applet in de context van MSIE geladen kan worden (zie bijv. https://www.corelan.be/index.php/2011/07/03/universal-depaslr-bypass-with-msvcr71-dll-and-mona-py/). Maar lang niet alleen Java installeert deze DLL; er zijn ook PC's waar je in andere mappen (zoals C:\Windows\System32\ en verschillende submappen onder C:\Program Files\) een "kwetsbare" msvcr71.dll kunt tegenkomen. Als er een MSIE plugin/ActiveX module is die hiervan gebruik maakt is je systeem waarschijnlijk kwetsbaar. Dat geldt vermoedelijk ook voor andere code bevattende bestanden (waaronder DLL's) die geen ASLR gebruiken en in de context van MSIE worden geladen. Kortom Java 6 is een veel voorkomende exploit ...

Beschrijf je klacht (Optioneel):

captcha