Microsoft Windows kép feldolgozási sérülékenységei

CH azonosító

CH-43

Felfedezés dátuma

2005.11.27.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Windows 2000
Windows Server 2003
Windows XP

Érintett verziók

Microsoft Windows 2000 SP4
Microsoft Windows XP SP1, SP2, x64
Microsoft Windows Server 2003 32 bit, SP1, Itanium, Itanium SP1, x64

Összefoglaló

A Microsoft kiadta frissítését, amely a Windows grafikus szolgáltatásainak kritikus sérülékenységeit javítja ki. A távoli, jogosulatlan támadó kihasználhatja ezeket a sérülékenységeket az érintett rendszeren tetszőleges kód lefuttatására vagy szolgáltatás megtagadás okozására.

Leírás

A 2005 novemberi Microsoft Security Bulletin a Windows képfeldolgozó rutinjainak több puffer túlcsordulását is kijavítja. Ha egy alkalmazásból, amely ezeket a rutinokat használja, megtekintik a speciálisan erre a célra készített képet, akkor ezzel előidézik a sérülékenységeket. Ha az alkalmazás távoli forrásokhoz is hozzáfér, mint például web oldalak vagy email-ek, akkor a távoli kiaknázás is lehetséges.

  1. A Microsoft Windows grafikus szolgáltatást nyújtó motorjának puffer túlcsordulása tetszőleges kód futtatását teszi lehetővé egy távoli támadó számára.
  2. A Microsoft Windows távoli kód futtatási sérülékenységét egy puffer túlcsordulás okozza a Windows Metafile kép formátum kezelésekor.
  3. A Microsoft Windows Enhanced Metafile Format kép szolgáltató rutinjai egy puffer túlcsordulást tartalmaznak, amely lehetővé teszi, hogy a távoli támadó szolgáltatás megtagadást okozzon.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
Tovább a sérülékenységekhez »