Érintett rendszerek
MicrosoftWindows 2000
Windows Server 2003
Windows XP
Érintett verziók
Microsoft Windows XP SP2, x64, x64 SP2
Microsoft Windows Server 2003 32-bit SP1 - SP2, x64, x64 SP2, Itanium SP1 - SP2
Microsoft Windows 2000 SP4
Összefoglaló
A Microsoft Windows sérülékenységét jelentették, amit kihasználva, rosszindulatú támadók feltörhetik az áldozat rendszerét.
Leírás
A sérülékenységet a WordPad Text Converter egy nem részletezett hibája, okozza ami a Word 97 fájlok feldogozásakor jelentkezik.
A hiba sikeres kihasználása tetszőleges kód végrehajtását eredményezi.
Megjegyzés: A Microsoft szerint a hibát jelenleg kihasználják.
Megoldás
Ne nyisson meg megbízhatatlan forrásból származó dokumentumot WordPaddel!
A jelentés szerint a Windows XP SP3 nem érintett, javasolt mindenkinek telepíteni az SP3 javítócsomagot.
Támadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
CVE-2008-4841 - NVD CVE-2008-4841
SECUNIA 32997
