Критический баг в ATL, обновитесь!
От: Conr Россия  
Дата: 30.07.09 11:44
Оценка:
Не так давно в ATL был найден критеческий баг (вот первоисточник) и на днях MS таки на него отреагировала: http://www.microsoft.com/technet/security/advisory/973882.mspx. Так что советую всем обновить заголовки ATL — полезно.
Re: Критический баг в ATL, обновитесь!
От: Vi2 Удмуртия http://www.adem.ru
Дата: 31.07.09 06:24
Оценка:
Здравствуйте, Conr, Вы писали:

C>Не так давно в ATL был найден критеческий баг (вот первоисточник) и на днях MS таки на него отреагировала: http://www.microsoft.com/technet/security/advisory/973882.mspx. Так что советую всем обновить заголовки ATL — полезно.


А в какой версии CComVariant::ReadFromStream стал читать массивы? Не мог бы привести часть кода этой функции, чтобы было понятно тем, кто плетется в хвосте поезда?
Vita
Выше головы не прыгнешь, ниже земли не упадешь, дальше границы не убежишь! © КВН НГУ
Re: Критический баг в ATL, обновитесь!
От: kubic2009  
Дата: 04.08.09 06:14
Оценка:
Здравствуйте, Conr, Вы писали:

C>Не так давно в ATL был найден критеческий баг (вот первоисточник) и на днях MS таки на него отреагировала: http://www.microsoft.com/technet/security/advisory/973882.mspx. Так что советую всем обновить заголовки ATL — полезно.

Описание на русском и ссылки для скачивания
Уязвимости в библиотеке ATL среды Microsoft Visual Studio делают возможным удаленное выполнение кода
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.