Microsoft Windows kép feldolgozási sérülékenységei

CH azonosító

CH-43

Felfedezés dátuma

2005.11.27.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Windows 2000
Windows Server 2003
Windows XP

Érintett verziók

Microsoft Windows 2000 SP4
Microsoft Windows XP SP1, SP2, x64
Microsoft Windows Server 2003 32 bit, SP1, Itanium, Itanium SP1, x64

Összefoglaló

A Microsoft kiadta frissítését, amely a Windows grafikus szolgáltatásainak kritikus sérülékenységeit javítja ki. A távoli, jogosulatlan támadó kihasználhatja ezeket a sérülékenységeket az érintett rendszeren tetszőleges kód lefuttatására vagy szolgáltatás megtagadás okozására.

Leírás

A 2005 novemberi Microsoft Security Bulletin a Windows képfeldolgozó rutinjainak több puffer túlcsordulását is kijavítja. Ha egy alkalmazásból, amely ezeket a rutinokat használja, megtekintik a speciálisan erre a célra készített képet, akkor ezzel előidézik a sérülékenységeket. Ha az alkalmazás távoli forrásokhoz is hozzáfér, mint például web oldalak vagy email-ek, akkor a távoli kiaknázás is lehetséges.

  1. A Microsoft Windows grafikus szolgáltatást nyújtó motorjának puffer túlcsordulása tetszőleges kód futtatását teszi lehetővé egy távoli támadó számára.
  2. A Microsoft Windows távoli kód futtatási sérülékenységét egy puffer túlcsordulás okozza a Windows Metafile kép formátum kezelésekor.
  3. A Microsoft Windows Enhanced Metafile Format kép szolgáltató rutinjai egy puffer túlcsordulást tartalmaznak, amely lehetővé teszi, hogy a távoli támadó szolgáltatás megtagadást okozzon.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »