Microsoft Windows kép feldolgozási sérülékenységei

CH azonosító

CH-43

Felfedezés dátuma

2005.11.27.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Windows 2000
Windows Server 2003
Windows XP

Érintett verziók

Microsoft Windows 2000 SP4
Microsoft Windows XP SP1, SP2, x64
Microsoft Windows Server 2003 32 bit, SP1, Itanium, Itanium SP1, x64

Összefoglaló

A Microsoft kiadta frissítését, amely a Windows grafikus szolgáltatásainak kritikus sérülékenységeit javítja ki. A távoli, jogosulatlan támadó kihasználhatja ezeket a sérülékenységeket az érintett rendszeren tetszőleges kód lefuttatására vagy szolgáltatás megtagadás okozására.

Leírás

A 2005 novemberi Microsoft Security Bulletin a Windows képfeldolgozó rutinjainak több puffer túlcsordulását is kijavítja. Ha egy alkalmazásból, amely ezeket a rutinokat használja, megtekintik a speciálisan erre a célra készített képet, akkor ezzel előidézik a sérülékenységeket. Ha az alkalmazás távoli forrásokhoz is hozzáfér, mint például web oldalak vagy email-ek, akkor a távoli kiaknázás is lehetséges.

  1. A Microsoft Windows grafikus szolgáltatást nyújtó motorjának puffer túlcsordulása tetszőleges kód futtatását teszi lehetővé egy távoli támadó számára.
  2. A Microsoft Windows távoli kód futtatási sérülékenységét egy puffer túlcsordulás okozza a Windows Metafile kép formátum kezelésekor.
  3. A Microsoft Windows Enhanced Metafile Format kép szolgáltató rutinjai egy puffer túlcsordulást tartalmaznak, amely lehetővé teszi, hogy a távoli támadó szolgáltatás megtagadást okozzon.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »