Érintett rendszerek
MicrosoftWindows 7
Windows Vista
Windows XP
Érintett verziók
Microsoft Windows 7
Microsoft Windows Vista
Microsoft Windows XP Embedded
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Összefoglaló
A Microsoft Windows olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
A sérülékenységet a Cinepak kodek (iccvid.dll) “CVDecompress()” függvény RGB paletta adatok feldolgozása során fellépő határhibája okozza, amely kihasználható egy speciálisan erre a célra készített VIDC adatfolyamot tartalmazó AVI fájlon keresztül.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.
Megoldás
Telepítse a javítócsomagokatHivatkozások
SECUNIA 40936
CVE-2010-2553 - NVD CVE-2010-2553
Gyártói referencia: www.microsoft.com
Egyéb referencia: www.zerodayinitiative.com
