
これはCVE-2014-0993およびCVE-2014-0994の回避策であり、脆弱なソフトウェアを再コンパイルすることなくメモリ上にパッチを適用します。これはEmbarcadero公式の修正ではなく、CORE Securityによる回避策です。
##Embarcadero Workaroundとは何ですか? これは「Embarcadero VCLライブラリのスタック/ヒープオーバーフロー」(CVE-2014-0993およびCVE-2014-0994)に対する非公式の「パッチ」です。
##このワークアラウンドはどのソフトウェアバージョンをサポートしていますか? 「VCLライブラリ」が含まれており、そのライブラリがメインの実行ファイルに静的にリンクされている限り、DelphiおよびC++ Builderでコンパイルされた32ビットソフトウェアをサポートします。
##このワークアラウンドを使用するにはインストールが必要ですか? インストールは不要です。
##このワークアラウンドには何が含まれていますか? 2つのツールが含まれています:
##このワークアラウンドを実行するには何が必要ですか? 「Embarcadero-Workaround.exe」の場合、ダブルクリックするだけで脆弱なプログラムを保護できます。 いずれにせよ、このワークアラウンドを永続的にしたい場合は、「Windows -> スタートアップ」メニューに追加できます。 「Embarcadero-Protector.exe」の場合、保護するプロセスとしてプロセスIDパラメータを渡す必要があります。これは経験豊富なユーザーにのみ推奨します。
##このワークアラウンドはどのように動作しますか? 「Embarcadero-Workaround.exe」の場合、このツールはシステム上の各アクティブプロセスのメモリ内で特定のパターンを検索します。 「Embarcadero-Protector.exe」の場合、このツールは対象プロセスのメモリ内で特定のパターンを検索します。
このパターンが見つかると、脆弱なプロセスのメモリ空間に「IF」が注入されます。 プロセスが保護された後、細工されたBITMAPファイルが開かれると、画面に警告が表示され、プロセスは終了します。
##このワークアラウンドは何を防ぎますか? このワークアラウンドは、「Embarcadero VCLライブラリのスタック/ヒープオーバーフロー」(CVE-2014-0993およびCVE-2014-0994)をベクターとして使用するエクスプロイト/ウイルス攻撃によってコンピュータが乗っ取られるのを防ぎます。
##ライセンス Embarcadero WorkaroundはFreeBSDライセンスの下でリリースされています。