您所在的位置: 首页 > 网络安全 > 漏洞补丁 > Microsoft >

Microsoft Windows WMF处理任意代码执行漏洞

http://netsecurity.51cto.com  2005-12-29 10:55    51CTO.COM  我要评论(0)
  • 摘要:设计漏洞##远程进入系统##注意防范
  • 标签:漏洞  Windows


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计漏洞  

攻击类型:

远程攻击

发布日期:

2005-12-28

更新日期:

2005-12-28

受影响系统:

Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional

安全系统:

漏洞报告人:

"noemailpls",H D Moore

漏洞描述:

Secunia Advisory: SA18255

Microsoft Windows WMF处理任意代码执行漏洞

已经发现了在Microsoft Windows中的漏洞,可被利用威胁易受攻击的系统。

漏洞的发生是由于处理被破坏Windows Metafile文件(".wmf")时的错误,可被利用执行任意代码,通过欺骗用户在"Windows Picture and Fax Viewer"打开一个恶意".wmf"文件或在资源管理器中查看恶意".wmf"文件(也就是选择文件)。当用户使用Microsoft Internet Explorer浏览恶意网站时,漏洞也可被自动利用。

注意:代码可被公众开发,可在wild中开发代码。

已经证实了在运行Microsoft Windows XP SP2的全补丁系统中的漏洞,Microsoft Windows XP SP1和Microsoft Windows Server 2003 SP0/SP1也受到影响,其他版本也可能受到影响。

测试方法:


解决方法:

不打开或查看不可信赖的".wmf"文件,并且设置Microsoft Internet Explorer安全级别为"High"。

 



微软下一代操作系统:Windows 7
Windows Home Server 家用服务器专题
Windows Server 2008专题
windows网络安全指南
赛门铁克诺顿误杀Windows系统文件 导致百万系统崩溃
 
 验证码: (点击刷新验证码)   匿名发表
  • Linux命令详解手册

  • 作者:Christopher Negus Francois Caen
  • 本书出自多本Linux畅销书作者Negus之手,他以多年实践经验为基础,且从大多数系统管理员的日常工作需求出发,分门别类、细致入..
Copyright©2005-2009 51CTO.COM 版权所有