| Anterior | Siguiente |
| STATUS_REGISTRY_HIVE_RECOVERED | STATUS_DLL_MIGHT_BE_INCOMPATIBLE |
STATUS_DLL_MIGHT_BE_INSECURE
Qué significa STATUS_DLL_MIGHT_BE_INSECURE
STATUS_DLL_MIGHT_BE_INSECURE advierte sobre module search, no sobre la existencia del archivo. Un nombre sin path, search order legacy o directorio writable por usuarios puede permitir que una DLL no confiable sea elegida antes que la copia prevista.
La corrección es hacer determinista la resolución: installation directories protegidos, full paths cuando correspondan y flags de búsqueda seguros. Silenciar la advertencia manteniendo un current directory o path controlable por un atacante conserva el riesgo de DLL preloading/hijacking.
Qué comprobar
- Registre nombre solicitado y directorio desde el que finalmente se resolvería la DLL.
- Revise PATH, current directory y directorios de aplicación escribibles por usuarios no confiables.
- Use mecanismos de DLL search documentados y restrictivos.
- No copie otra DLL al directorio vulnerable como “solución”.
Referencias técnicas
- Microsoft Open Specifications: NTSTATUS values
- Microsoft: dynamic-link library search order
- Microsoft: LoadLibraryEx
- Wine source: PE module loader
¿Buscas un código diferente? Buscar otro código de estado o error.
