
नई कमजोरियों की खोज के लिए पैच डिफिंग का लाभ उठाना
नई कमजोरियों की खोज के लिए CVE विश्लेषण और पैच डिफिंग का लाभ उठाने वाली ब्लॉग पोस्टों की एक श्रृंखला।
जैसा कि ब्लॉग पोस्टों में बताया गया है, CVE-2021-1657 के गहन अध्ययन से 4 CVE प्राप्त हुए।
CVE-2021-1657 से प्राप्त परिणाम:
CVE-2020-1030 से प्राप्त परिणाम (अतिरिक्त शोध):
यह शोध CSE के अधिदेश के तहत एक CSE भेद्यता शोधकर्ता द्वारा किया गया था, जिसमें कमजोरियों की खोज करना और कनाडाई सरकारी नेटवर्क और सिस्टम की सुरक्षा करना शामिल है। इस शोध के परिणामस्वरूप कई कमजोरियों की खोज हुई, जिनकी समीक्षा CSE के इक्विटी प्रबंधन ढाँचे के अनुसार की गई और Microsoft के सुरक्षा प्रतिक्रिया केंद्र को भेजी गईं। निष्कर्ष CVE-2022-26917, CVE-2022-26917, CVE-2022-26918, और CVE-2022-26926 के रूप में प्रकाशित किए गए। यह कार्य शुरू से अंत तक कमजोरी खोजने की केवल एक विधि को प्रदर्शित करता है। यदि इस प्रकार का कार्य आपकी रुचि में है, तो CSE के VRC में आवेदन करने पर विचार करें। CSE का सामान्य आवेदन पूरा करें और नौकरी के प्रकार के रूप में “Vulnerability Research Engineer” चुनें। यदि आपके कोई प्रश्न हैं या अपने आवेदन के लिए अतिरिक्त जानकारी देना चाहते हैं, तो कृपया [email protected] पर ईमेल करें (PGP कुंजी).
| CVE | विवरण | प्रकार | ब्लॉग संदर्भ |
|---|
| CVE-2022-26916 | विंडोज फैक्स कंपोज़ फ़ॉर्म RCE | पूर्णांक अतिप्रवाह के माध्यम से हीप बफर अतिप्रवाह | मिला |
| CVE-2022-26917 | विंडोज फैक्स कंपोज़ फ़ॉर्म RCE | पूर्णांक अतिप्रवाह के माध्यम से हीप बफर अतिप्रवाह | CVE-2021-XXXX |
| CVE-2022-26918 | विंडोज फैक्स कंपोज़ फ़ॉर्म RCE | अविश्वसनीय डेटा का डिसीरियलाइज़ेशन | CVE-2021-ZZZZ |
| CVE-2022-26926 | विंडोज एड्रेस बुक RCE | पूर्णांक अतिप्रवाह के माध्यम से हीप बफर अतिप्रवाह | CVE-2021-YYYY |
| CVE-2022-21997 | विंडोज प्रिंट स्पूलर LPE | मनमाना फ़ाइल विलोपन | CVE-2021-WWWW |
| CVE-2022-21999 | विंडोज प्रिंट स्पूलर LPE | मनमाना फ़ाइल निष्पादन | CVE-2021-XXXX |