Microsoft Windows kép feldolgozási sérülékenységei

CH azonosító

CH-43

Felfedezés dátuma

2005.11.27.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Windows 2000
Windows Server 2003
Windows XP

Érintett verziók

Microsoft Windows 2000 SP4
Microsoft Windows XP SP1, SP2, x64
Microsoft Windows Server 2003 32 bit, SP1, Itanium, Itanium SP1, x64

Összefoglaló

A Microsoft kiadta frissítését, amely a Windows grafikus szolgáltatásainak kritikus sérülékenységeit javítja ki. A távoli, jogosulatlan támadó kihasználhatja ezeket a sérülékenységeket az érintett rendszeren tetszőleges kód lefuttatására vagy szolgáltatás megtagadás okozására.

Leírás

A 2005 novemberi Microsoft Security Bulletin a Windows képfeldolgozó rutinjainak több puffer túlcsordulását is kijavítja. Ha egy alkalmazásból, amely ezeket a rutinokat használja, megtekintik a speciálisan erre a célra készített képet, akkor ezzel előidézik a sérülékenységeket. Ha az alkalmazás távoli forrásokhoz is hozzáfér, mint például web oldalak vagy email-ek, akkor a távoli kiaknázás is lehetséges.

  1. A Microsoft Windows grafikus szolgáltatást nyújtó motorjának puffer túlcsordulása tetszőleges kód futtatását teszi lehetővé egy távoli támadó számára.
  2. A Microsoft Windows távoli kód futtatási sérülékenységét egy puffer túlcsordulás okozza a Windows Metafile kép formátum kezelésekor.
  3. A Microsoft Windows Enhanced Metafile Format kép szolgáltató rutinjai egy puffer túlcsordulást tartalmaznak, amely lehetővé teszi, hogy a távoli támadó szolgáltatás megtagadást okozzon.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
Tovább a sérülékenységekhez »