„DoS“ pažeidžiamumas rastas „Microsoft People“ programos naujo kontakto vardo lauke

Saugumas / „DoS“ pažeidžiamumas rastas „Microsoft People“ programos naujo kontakto vardo lauke 1 minutė perskaityta

„Microsoft“ skirta „People People + Address Book“ programa



„Microsoft“ turi savo centralizuotą adresų knygą, kurioje visi jūsų socialiniai skambučiai, ryšiai ir ryšiai sujungiami į vieną vietą po jos „People“ programos skėčiu. LORD „Microsoft People“ versijoje 10.1807.2131.0 „Microsoft People“ versijoje rastas pažeidimo atsisakyti pažeidžiamumastūkst2018 m. rugsėjo mėn. Šis pažeidžiamumas buvo aptiktas ir išbandytas „Microsoft“ operacinėje sistemoje „Windows 10“.

„Microsoft People“ programa „Windows 8“ ir „10“ darbalaukio operacinėse sistemose iš esmės yra kontaktų valdymo duomenų bazės platforma, dubliuojama adresų knyga. Jis vienoje vietoje sujungia kelias el. Pašto paskyras ir kitų platformų kontaktus, kad būtų lengva pasiekti. Joje vienoje vietoje yra jūsų „Apple“ paskyros, „Microsoft“ paskyros, „Xbox“ paskyros, „Google“ paskyros, „Skype“ ir daug daugiau, kad galėtumėte akimirksniu prisijungti prie norimų žmonių.



Išmanioji programa taip pat sujungia kontaktus iš skirtingų platformų, kad gautų naudingas kontaktines korteles, kuriose būtų visa jūsų turima informacija apie konkretų asmenį. Programa leidžia jums sekti el. Laiškus ir kalendorius, susiejant juos su jus dominančiais žmonėmis.



Paslaugos atsisakymo gedimas įvyksta šioje programoje, kai yra paleistas „Python“ išnaudojimo kodas, o į programą įklijuojamas avariją sukeliantis kodas. Norėdami tai padaryti, turite nukopijuoti teksto failo „poc.txt“ turinį, kuriame yra šis kodas, ir paleisti žmonių programą. Programos viduje spustelėkite „naujas kontaktas (+)“ ir įklijuokite kodą, nukopijuotą į mainų sritį, vardo lauke. Išsaugojus šį kontaktą, programa užstringa atsisakius paslaugų.



Šiam pažeidžiamumui dar nepriskirta CVE identifikavimo etiketė. Nėra informacijos apie tai, ar tiekėjas dar pripažino šį pažeidžiamumą, ar „Microsoft“ net planuoja išleisti naujinimą, kad sumažintų šį pažeidžiamumą. Atsižvelgiant į pažeidžiamumo detales, aš manau, kad išnaudojimas greičiausiai yra maždaug 4 reitingas pagal CVSS 3.0 skalę, pakenkdamas tik programos prieinamumui, todėl mažiau problemų, be garantijos, kad visas atnaujinimas tai ištaisys savo.

Žymos „Microsoft“