В продуктах Microsoft обнаружены критические уязвимости

Среда, 9 ноября 2005 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Эксперты по информационной безопасности обнаружили критические уязвимости в продуктах корпорации Microsoft.

Две "дыры" в Microsoft Windows позволяют удаленному злоумышленнику скомпрометировать уязвимую систему. Уязвимы Microsoft Windows 2000 Advanced Server; Microsoft Windows 2000 Datacenter Server; Microsoft Windows 2000 Professional; Microsoft Windows 2000; Microsoft Windows Server 2003 Datacenter Edition; Microsoft Windows Server 2003 Enterprise Edition; Microsoft Windows Server 2003 Standard Edition; Microsoft Windows Server 2003 Web Edition; Microsoft Windows XP Home Edition; Microsoft Windows XP Professional.

Переполнение буфера обнаружено в Graphics Rendering Engine при обработке специально обработанных Windows Metafile (WMF) и Enhanced Metafile (EMF) картинок. В результате возможно выполнить произвольный код на системе целевого пользователя через специально сформированный WMF/EMF-файл.

Переполнение буфера обнаружено в обработке специально обработанных Windows Metafile (WMF) картинок. В результате возможно выполнить произвольный код на системе целевого пользователя через специально обработанный WMF файл. Обнаруженные уязвимости влияют на любые программы, которые обрабатывают уязвимые типы файлов и могут эксплуатироваться когда пользователь открывает специально обработанный WMF/EMF файл, или при просмотре каталога, который содержит картинку. Уязвимости могут также эксплуатироваться через встроенные изображения в документах Office или при просмотре HTML email сообщения в Outlook или через злонамеренный веб-сайт.

Для использования уязвимостей нет эксплойта. Для решения проблемы установите соответствующее обновление, сообщил Securitylab.
Masmi Russia: Ваше мнение имеет значение!

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 381
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003