
यह CVE-2014-0993 और CVE-2014-0994 के लिए एक कार्य-समाधान है जो आपके कमजोर सॉफ़्टवेयर को पुनः संकलित किए बिना मेमोरी पर पैच लागू करता है। यह Embarcadero का आधिकारिक फिक्स नहीं है, यह केवल CORE Security का कार्य-समाधान है।
##एम्बारकैडरो वर्कअराउंड क्या है ? यह "Embarcadero VCL Library Stack/Heap Overflow" (CVE-2014-0993 और CVE-2014-0994) के लिए एक अनौपचारिक "पैच" है।
##यह वर्कअराउंड किस सॉफ्टवेयर संस्करणों का समर्थन करता है? 32-बिट सॉफ्टवेयर जो Delphi और C++ Builder के साथ संकलित किया गया है, जहां "VCL लाइब्रेरी" शामिल थी, जब तक कि लाइब्रेरी मुख्य निष्पादन योग्य में स्थिर रूप से लिंक है।
##क्या इस वर्कअराउंड का उपयोग करने के लिए इसे स्थापित करना आवश्यक है? कोई स्थापना आवश्यक नहीं है।
##इस वर्कअराउंड में क्या शामिल है ? इसमें दो उपकरण शामिल हैं:
##इस वर्कअराउंड को निष्पादित करने के लिए आपको क्या चाहिए ? "Embarcadero-Workaround.exe" के लिए, आपके असुरक्षित प्रोग्रामों की सुरक्षा के लिए एक डबल क्लिक पर्याप्त है। वैसे भी, यदि आप इस वर्कअराउंड को स्थायी बनाना चाहते हैं, तो आप इसे "Windows -> Startup" मेनू में जोड़ सकते हैं। "Embarcadero-Protector.exe" के लिए, आपको संरक्षित किए जाने वाले प्रक्रिया के रूप में प्रक्रिया ID पैरामीटर पास करना होगा। मैं केवल अनुभवी उपयोगकर्ताओं के लिए इसकी अनुशंसा करता हूँ।
##यह वर्कअराउंड कैसे काम करता है ? "Embarcadero-Workaround.exe" के लिए, यह उपकरण प्रत्येक सिस्टम के सक्रिय प्रक्रिया की मेमोरी में एक विशिष्ट पैटर्न ढूंढता है। "Embarcadero-Protector.exe" के लिए, यह उपकरण लक्ष्य प्रक्रिया की मेमोरी में एक विशिष्ट पैटर्न ढूंढता है।
यदि यह पैटर्न मिलता है, तो कमजोर प्रक्रिया के मेमोरी स्पेस में एक "IF" इंजेक्ट किया जाता है। एक बार प्रक्रिया सुरक्षित हो जाने के बाद, यदि एक तैयार किया गया BITMAP फ़ाइल खोला जाता है, तो स्क्रीन पर एक चेतावनी दिखाई देगी और प्रक्रिया समाप्त कर दी जाएगी।
##यह वर्कअराउंड क्या रोकता है ? यह वर्कअराउंड आपके कंप्यूटर को उन शोषण/वायरस हमलों से बचाता है जो वेक्टर के रूप में "Embarcadero VCL Library's Stack/Heap Overflow" (CVE-2014-0993 और CVE-2014-0994) का उपयोग करते हैं।
##लाइसेंसिंग Embarcadero Workaround को FreeBSD लाइसेंस के तहत जारी किया गया है।