
هذا حل مؤقت لـ CVE-2014-0993 و CVE-2014-0994 يقوم بتصحيح الذاكرة دون الحاجة إلى إعادة ترجمة برنامجك الضعيف. هذا ليس الإصلاح الرسمي من Embarcadero، هذا فقط حل مؤقت من CORE Security.
##ما هو Embarcadero Workaround ؟ هذا "تصحيح" غير رسمي لـ "Embarcadero VCL Library Stack/Heap Overflow" (CVE-2014-0993 و CVE-2014-0994).
##ما هي إصدارات البرامج التي يدعمها هذا الحل البديل؟ برامج 32 بت تم تجميعها باستخدام Delphi و C++ Builder حيث تم تضمين "مكتبة VCL"، طالما أن المكتبة مرتبطة بشكل ثابت في الملف التنفيذي الرئيسي.
##هل من الضروري تثبيت هذا الحل البديل لاستخدامه؟ لا حاجة للتثبيت.
##ما الذي يحتويه هذا الحل البديل ؟ يحتوي على أداتين:
##ما الذي تحتاجه لتشغيل هذا الحل البديل ؟ بالنسبة لـ "Embarcadero-Workaround.exe"، يكفي النقر المزدوج لحماية برامجك الضعيفة. على أي حال، إذا كنت ترغب في جعل هذا الحل البديل دائمًا، يمكنك إضافته إلى قائمة "Windows -> Startup". بالنسبة لـ "Embarcadero-Protector.exe"، تحتاج إلى تمرير معرف العملية (process ID) كعملية ليتم حمايتها. أنا أوصي بهذا فقط للمستخدمين المتمرسين.
##كيف يعمل هذا الحل البديل ؟ بالنسبة لـ "Embarcadero-Workaround.exe"، تقوم هذه الأداة بالبحث عن نمط معين في ذاكرة كل عملية نشطة في النظام. بالنسبة لـ "Embarcadero-Protector.exe"، تقوم هذه الأداة بالبحث عن نمط معين في ذاكرة العملية المستهدفة.
إذا تم العثور على هذا النمط، يتم حقن "IF" في مساحة الذاكرة للعملية الضعيفة. بمجرد حماية العملية، إذا تم فتح ملف BITMAP مفبرك، سيظهر تحذير على الشاشة وسيتم إنهاء العملية.
##ما الذي يمنعه هذا الحل البديل ؟ يمنع هذا الحل البديل اختراق جهاز الكمبيوتر الخاص بك عن طريق هجمات exploit / فيروسية تستخدم كثغرة "Embarcadero VCL Library's Stack/Heap Overflow" (CVE-2014-0993 و CVE-2014-0994).
##الترخيص Embarcadero Workaround صدر تحت رخصة FreeBSD.