Érintett rendszerek
MicrosoftWindows 7
Windows Server 2008 R2
Érintett verziók
Microsoft Windows Server 2008 R2 x64, Itanium
Microsoft Windows 7 x64
Összefoglaló
A Microsoft Windows olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására vagy a felhasználói rendszer feltörésére.
Leírás
A Microsoft Windows olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására vagy a felhasználói rendszer feltörésére.
A sérülékenységet a canonical display driver-rel (cdd.dll) a rendszer területére történő rajzoláskor előforduló hiba okozza. Ez kihasználható érvénytelen memória hivatkozás feloldására egy írási műveleten belül és kernel memória hiba okozására.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, de ehhez szükséges, hogy a felhasználó erre a célra készített képeket jelenítsen meg pl. az IrfanView használatával.
A sérülékenység a Windows 7 64 bit-es változatának helyi felhasználói fiókjait érinti, valamint a Windows Server 2008 R2 x64 és Itanium verzióját Windows Aero engedélyezése esetén (alapértelmezésként le van tiltva).
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
SECUNIA 39577
CVE-2009-3678 - NVD CVE-2009-3678
Egyéb referencia: en.irfanview-forum.de