MS: ASN.1 - sbohem a dík za certifikáty
11.02.2004Dvě chybičky při kontrole bufferu v knihovně pro zpracování ASN.1 vedou až k výkonu kódu. Info v MS04-007. Tyto kritické chyby zásadním způsobem ovlivňují NTLMv2, Kerberos, SSL a prakticky jakoukoliv aplikaci, která využívá certifikáty. Výrobce problém řešil půl roku. Původní oznámení AD20040210 a AD20040210-2. UPDATE: DoS Exploit.
Zpět