Kerentanan DoS dijumpai di Medan Nama Kenalan Baru Aplikasi People's Microsoft

Keselamatan / Kerentanan DoS dijumpai di Medan Nama Kenalan Baru Aplikasi People's Microsoft 1 minit dibaca

Aplikasi Buku Alamat Orang Dalam + Microsoft



Microsoft mempunyai buku alamat terpusatnya sendiri yang menggabungkan semua panggilan sosial, komunikasi, dan sambungan anda ke satu tempat di bawah payung aplikasi People-nya. Kerentanan penolakan perkhidmatan telah dijumpai dalam Microsoft orang versi 10.1807.2131.0 oleh Tuhan pada 4ikapada bulan September 2018. Kerentanan ini dikesan dan diuji pada sistem operasi Windows 10 Microsoft.

Aplikasi Microsoft People pada sistem operasi desktop Windows 8 dan 10 pada dasarnya adalah platform pangkalan data pengurusan hubungan yang dijuluki buku alamat. Ia menyatukan beberapa akaun e-mel dan kenalan platform lain di satu tempat untuk akses mudah dengan satu klik. Ini menggabungkan akaun Apple, akaun Microsoft, akaun Xbox, akaun Google, Skype, dan banyak lagi semuanya di satu tempat sehingga anda dapat berhubung dengan orang yang anda mahu dengan serta-merta.



Aplikasi pintar juga menggabungkan kenalan dari pelbagai platform untuk kad kenalan yang sihat yang mengandungi semua maklumat yang anda ada mengenai orang tertentu. Aplikasi ini membolehkan anda mengesan e-mel dan kalendar anda, menghubungkannya dengan orang yang anda minati.



Kerosakan penolakan perkhidmatan berlaku dalam aplikasi ini ketika kod eksploitasi python dijalankan, dan kod pemicu kemalangan ditampal ke dalam aplikasi. Untuk melakukan ini, anda mesti menyalin kandungan fail teks 'poc.txt' yang mengandungi kod ini dan melancarkan aplikasi orang. Di dalam aplikasi, klik pada 'kenalan baru (+)' dan tampal kod yang disalin ke papan keratan anda di bidang nama. Setelah anda menyimpan kenalan ini, aplikasi akan terhenti dengan penolakan perkhidmatan.



Label pengenalan CVE belum diberikan kepada kerentanan ini. Tidak ada informasi tentang apakah vendor telah mengakui kerentanan ini, atau apakah Microsoft bahkan berencana untuk melepaskan kemas kini untuk mengurangi kerentanan ini. Mengingat perincian kerentanan, saya percaya bahawa eksploitasi kemungkinan besar berada pada peringkat 4 pada skala CVSS 3.0, hanya menjejaskan ketersediaan program, menjadikannya kebimbangan yang lebih rendah tanpa waran untuk keseluruhan kemas kini untuk memperbaikinya tersendiri.

Teg Microsoft