¿Qué significa el código NTSTATUS 0x8000002B (STATUS_DLL_MIGHT_BE_INSECURE)?

 
Anterior Siguiente
STATUS_REGISTRY_HIVE_RECOVERED STATUS_DLL_MIGHT_BE_INCOMPATIBLE

STATUS_DLL_MIGHT_BE_INSECURE

Qué significa STATUS_DLL_MIGHT_BE_INSECURE

STATUS_DLL_MIGHT_BE_INSECURE advierte sobre module search, no sobre la existencia del archivo. Un nombre sin path, search order legacy o directorio writable por usuarios puede permitir que una DLL no confiable sea elegida antes que la copia prevista.

La corrección es hacer determinista la resolución: installation directories protegidos, full paths cuando correspondan y flags de búsqueda seguros. Silenciar la advertencia manteniendo un current directory o path controlable por un atacante conserva el riesgo de DLL preloading/hijacking.

Qué comprobar

  • Registre nombre solicitado y directorio desde el que finalmente se resolvería la DLL.
  • Revise PATH, current directory y directorios de aplicación escribibles por usuarios no confiables.
  • Use mecanismos de DLL search documentados y restrictivos.
  • No copie otra DLL al directorio vulnerable como “solución”.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.