|
سریزبافر در Microsoft Windows | |
| شماره : | 23677 |
| زمان انتشار: | 1385-10-19 |
| درجه خطر : |
( 5 / 5 )
|
| دسته بندي : | |
|
مهم از راه دور بروزرسانی سر ريز پشته سرريز عددي اجراي كد | |
| از راه دور | بله |
| برورساني : | بله |
| سخت افزاري : | خیر |
| سيستم عامل : | خیر |
| برنامه آسيب پذير : | |
| عنوان انگليسي : | Microsoft Windows Vector Markup Language Buffer Overflow |
| توضيحات كوتاه : | |
|
بوسیله آسیب پذیری امنیتی گزارش شده در Microsoft Windows افراد قادر به دسترسی به سیستم های کاربران میباشند. آسیب پذیری ناشی از یک سرریز عددی در VML میباشند که میتواند برای یک سرریز بافر بر پایه هرم (Heap-based) برای مثال بوسیله یک صفحه وب و ای یک ایمیل بصورت HTML مورد استفاده قرار گیرد. استفاده کامل از این آسیب پذیری به افراد اجازه اجرای کدهای دلخواه را میدهد. توجه: با توجه به گزارشات رسیده کدمخرب این باگ در حال حاضر وجود داشته و مورد استفاده نفوذگران قرار میگیرد. | |
| راه چاره : | |
|
نصب بسته بروز رسانی . Microsoft Windows XP Service Pack 2 : http://www.microsoft.com/downloads/details.aspx?FamilyId=[..] Microsoft Windows XP Professional x64 Edition : http://www.microsoft.com/downloads/details.aspx?FamilyId=[..] Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1 : http://www.microsoft.com/downloads/details.aspx?FamilyId=[..] Microsoft Windows Server 2003 for Itanium-based Systems وMicrosoft Windows Server 2003 with SP1 for Itanium-based Systems : http://www.microsoft.com/downloads/details.aspx?FamilyId=[..] Microsoft Windows Server 2003 x64 Edition : http://www.microsoft.com/downloads/details.aspx?FamilyId=[..] Internet Explorer 5.01 Service Pack 4 on Microsoft Windows 2000 Service Pack 4 : http://www.microsoft.com/downloads/details.aspx?FamilyId=[..] Internet Explorer 6 Service Pack 1 on Microsoft Windows 2000 Service Pack 4 : http://www.microsoft.com/downloads/details.aspx?FamilyId=[..] Internet Explorer 7 on Microsoft Windows XP Service Pack 2 : http://www.microsoft.com/downloads/details.aspx?FamilyId=[..] Internet Explorer 7 on Microsoft Windows XP Professional x64 Edition : http://www.microsoft.com/downloads/details.aspx?FamilyId=[..] Internet Explorer 7 on Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1 : http://www.microsoft.com/downloads/details.aspx?FamilyId=[..] Internet Explorer 7 on Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems : http://www.microsoft.com/downloads/details.aspx?FamilyId=[..] Internet Explorer 7 on Microsoft Windows Server 2003 x64 Edition : http://www.microsoft.com/downloads/details.aspx?FamilyId=[..] | |
| اعتبار كشف : | Jospeh Moti |
| اطلاعات تكميلي : | |
| منابع : |
|
|
|