
Esta é uma solução alternativa para CVE-2014-0993 e CVE-2014-0994 que aplica patches na memória sem a necessidade de recompilar seu software vulnerável. Esta não é a correção oficial da Embarcadero, é apenas uma solução alternativa da CORE Security.
##O que é o Embarcadero Workaround ? Esta é uma "correção" não oficial para o "Stack/Heap Overflow da Biblioteca VCL da Embarcadero" (CVE-2014-0993 e CVE-2014-0994).
##Quais versões de software este workaround suporta? Software de 32 bits compilado com Delphi e C++ Builder onde a "biblioteca VCL" foi incluída, desde que a biblioteca esteja vinculada estaticamente no executável principal.
##É necessário instalar este workaround para usar? Não é necessária instalação.
##O que este workaround contém ? Ele contém duas ferramentas:
##O que você precisa para executar este workaround ? Para "Embarcadero-Workaround.exe", um clique duplo é suficiente para proteger seus programas vulneráveis. De qualquer forma, se você quiser tornar este workaround persistente, você pode adicioná-lo ao menu "Windows -> Inicializar". Para "Embarcadero-Protector.exe", você precisa passar o ID do processo como parâmetro do processo a ser protegido. Eu recomendo isso apenas para usuários experientes.
##Como este workaround funciona ? Para "Embarcadero-Workaround.exe", esta ferramenta encontra um padrão específico na memória de cada processo ativo do sistema. Para "Embarcadero-Protector.exe", esta ferramenta encontra um padrão específico na memória do processo alvo.
Se esse padrão for encontrado, um "IF" é injetado no espaço de memória do processo vulnerável. Uma vez que o processo esteja protegido, se um arquivo BITMAP manipulado for aberto, um AVISO aparecerá na tela e o processo será encerrado.
##O que este workaround previne ? Este workaround impede que seu computador seja comprometido por ataques de exploits/vírus que usam como vetor o "Stack/Heap Overflow da Biblioteca VCL da Embarcadero" (CVE-2014-0993 e CVE-2014-0994).
##Licenciamento Embarcadero Workaround é distribuído sob a licença FreeBSD.