Érintett rendszerek
MicrosoftWindows 7
Windows Vista
Windows XP
Érintett verziók
Microsoft Windows 7
Microsoft Windows Vista
Microsoft Windows XP Embedded
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Összefoglaló
A Microsoft Windows olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
A sérülékenységet a Cinepak kodek (iccvid.dll) “CVDecompress()” függvény RGB paletta adatok feldolgozása során fellépő határhibája okozza, amely kihasználható egy speciálisan erre a célra készített VIDC adatfolyamot tartalmazó AVI fájlon keresztül.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 40936
CVE-2010-2553 - NVD CVE-2010-2553
Gyártói referencia: www.microsoft.com
Egyéb referencia: www.zerodayinitiative.com