Érintett rendszerek
MicrosoftWindows 2000
Windows Server 2003
Windows XP
Érintett verziók
Microsoft Windows 2000 SP4
Microsoft Windows XP SP1, SP2, x64
Microsoft Windows Server 2003 32 bit, SP1, Itanium, Itanium SP1, x64
Összefoglaló
A Microsoft kiadta frissítését, amely a Windows grafikus szolgáltatásainak kritikus sérülékenységeit javítja ki. A távoli, jogosulatlan támadó kihasználhatja ezeket a sérülékenységeket az érintett rendszeren tetszőleges kód lefuttatására vagy szolgáltatás megtagadás okozására.
Leírás
A 2005 novemberi Microsoft Security Bulletin a Windows képfeldolgozó rutinjainak több puffer túlcsordulását is kijavítja. Ha egy alkalmazásból, amely ezeket a rutinokat használja, megtekintik a speciálisan erre a célra készített képet, akkor ezzel előidézik a sérülékenységeket. Ha az alkalmazás távoli forrásokhoz is hozzáfér, mint például web oldalak vagy email-ek, akkor a távoli kiaknázás is lehetséges.
- A Microsoft Windows grafikus szolgáltatást nyújtó motorjának puffer túlcsordulása tetszőleges kód futtatását teszi lehetővé egy távoli támadó számára.
- A Microsoft Windows távoli kód futtatási sérülékenységét egy puffer túlcsordulás okozza a Windows Metafile kép formátum kezelésekor.
- A Microsoft Windows Enhanced Metafile Format kép szolgáltató rutinjai egy puffer túlcsordulást tartalmaznak, amely lehetővé teszi, hogy a távoli támadó szolgáltatás megtagadást okozzon.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
US-CERT 134756
US-CERT 433341
Gyártói referencia: microsoft.com
Gyártói referencia: www.microsoft.com
US-CERT 300549
CVE-2005-2123 - NVD CVE-2005-2123
CVE-2005-2124 - NVD CVE-2005-2124
CVE-2005-0803 - NVD CVE-2005-0803