Source: k-otik.com
Microsoft Windows XP SP2 Heap protection and DEP bypass Issue
*Description Technique*
Une nouvelle vulnérabilité a été identifiée dans Microsoft Windows XP SP2, elle pourrait être exploitée par un attaquant ou un ver/virus afin de passer outre les restrictions sécuritaires.
Cette vulnérabilité résulte de deux erreurs présentes au niveau de la technologie Data Execution Prevention (DEP) [normalement chargée de la protection du système contre l'exécution de codes malveillants], et qui peuvent donner lieu à l'exécution de codes malicieux malgré la présence de ladite protection.
*Versions Vulnérables*
Microsoft Windows XP Service Pack 2
* Solution *
Aucune solution officielle pour l'instant
* Références *
http://www.k-otik.com/bugtraq/bulletins/903
http://www.maxpatrol.com/defeating-xpsp2-heap-protection.pdf
* Crédit *
Vulnérabilité découverte par Alexander Anisimov