
Il s'agit d'une solution de contournement pour CVE-2014-0993 et CVE-2014-0994 qui applique des correctifs en mémoire sans nécessiter de recompilation de votre logiciel vulnérable. Ce n'est pas le correctif officiel d'Embarcadero, il s'agit uniquement de la solution de contournement de CORE Security.
##Qu'est-ce qu'Embarcadero Workaround ? Il s'agit d'un « patch » non officiel pour « Embarcadero VCL Library Stack/Heap Overflow » (CVE-2014-0993 et CVE-2014-0994).
##Quelles versions logicielles cette solution de contournement prend-elle en charge ? Logiciels 32 bits compilés avec Delphi et C++ Builder où la « bibliothèque VCL » était incluse, tant que la bibliothèque est liée statiquement à l'exécutable principal.
##Est-il nécessaire d'installer cette solution de contournement pour l'utiliser ? Aucune installation n'est nécessaire.
##Que contient cette solution de contournement ? Elle contient deux outils :
##De quoi avez-vous besoin pour exécuter cette solution de contournement ? Pour « Embarcadero-Workaround.exe », un double clic suffit pour protéger vos programmes vulnérables. De toute façon, si vous souhaitez rendre cette solution de contournement persistante, vous pouvez l'ajouter au menu « Windows -> Démarrage ». Pour « Embarcadero-Protector.exe », vous devez passer l'identifiant du processus à protéger en paramètre. Je ne le recommande qu'aux utilisateurs expérimentés.
##Comment fonctionne cette solution de contournement ? Pour « Embarcadero-Workaround.exe », cet outil recherche un motif spécifique dans la mémoire de chaque processus actif du système. Pour « Embarcadero-Protector.exe », cet outil recherche un motif spécifique dans la mémoire du processus cible.
Si ce motif est trouvé, un « IF » est injecté dans l'espace mémoire du processus vulnérable. Une fois le processus protégé, si un fichier BITMAP spécialement conçu est ouvert, un AVERTISSEMENT apparaîtra à l'écran et le processus sera terminé.
##Que prévient cette solution de contournement ? Cette solution de contournement empêche votre ordinateur d'être compromis par des attaques par exploit/virus qui utilisent comme vecteur le « Embarcadero VCL Library's Stack/Heap Overflow » (CVE-2014-0993 et CVE-2014-0994).
##Licence Embarcadero Workaround est distribué sous licence FreeBSD.