Érintett rendszerek
MicrosoftOffice 2000
Office 2003
Office XP
Publisher
Érintett verziók
Microsoft Office 2003 SP1, SP2
Microsoft Office XP SP3
Microsoft Office 2000 SP3
Microsoft Publisher 2000, 2002, 2003
Összefoglaló
Egy sebezhetőséget jelentettek a Microsoft Publisherben, amit támadók kihasználhatnak az érintett rendszerek föltörésére.
Leírás
Egy sebezhetőséget jelentettek a Microsoft Publisherben, amit támadók kihasználhatnak az érintett rendszerek föltörésére.
A sebezhetőséget egy határhiba okozza a betűkészletek elemzésekor. Ezt kihasználva halom túlcsordulást lehet előidézni egy speciálisan kialakított “.pub” dokumentummal.
A sérülékenység sikeres kihasználása rosszindulatú kód futtatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 21863
Gyártói referencia: www.microsoft.com
US-CERT 406236
CVE-2006-0001 - NVD CVE-2006-0001