
Это временное решение для CVE-2014-0993 и CVE-2014-0994, которое исправляет уязвимость в памяти без необходимости перекомпиляции вашего уязвимого ПО. Это не официальное исправление от Embarcadero, это всего лишь временное решение от CORE Security.
##Что такое Embarcadero Workaround ? Это неофициальный "патч" для "Embarcadero VCL Library Stack/Heap Overflow" (CVE-2014-0993 и CVE-2014-0994).
##Какие версии программного обеспечения поддерживает этот workaround? 32-битное программное обеспечение, скомпилированное с помощью Delphi и C++ Builder, где была включена "VCL library", при условии, что библиотека статически слинкована в основной исполняемый файл.
##Нужно ли устанавливать этот workaround для использования? Установка не требуется.
##Что содержит этот workaround ? Он содержит два инструмента:
##Что нужно для выполнения этого workaround ? Для "Embarcadero-Workaround.exe" достаточно двойного щелчка, чтобы защитить ваши уязвимые программы. В любом случае, если вы хотите сделать этот workaround постоянным, вы можете добавить его в меню "Windows -> Автозагрузка". Для "Embarcadero-Protector.exe" необходимо передать идентификатор процесса в качестве защищаемого процесса. Я рекомендую это только опытным пользователям.
##Как работает этот workaround ? Для "Embarcadero-Workaround.exe" этот инструмент находит определенный шаблон в памяти каждого активного процесса системы. Для "Embarcadero-Protector.exe" этот инструмент находит определенный шаблон в памяти целевого процесса.
Если этот шаблон найден, в адресное пространство уязвимого процесса внедряется оператор "IF". После защиты процесса, если открывается специально созданный файл BITMAP, на экране появится ПРЕДУПРЕЖДЕНИЕ, и процесс будет завершен.
##От чего защищает этот workaround ? Этот workaround предотвращает захват вашего компьютера эксплойтами/вирусными атаками, которые используют в качестве вектора "Embarcadero VCL Library Stack/Heap Overflow" (CVE-2014-0993 и CVE-2014-0994).
##Лицензирование Embarcadero Workaround распространяется под лицензией FreeBSD.