جهت نوشته

 

سریزبافر در Microsoft Windows

شماره : 23677
زمان انتشار: 1385-10-19
درجه خطر : درجه خطر حفره و آسیب پذیری امنیتی ( 5 / 5 )
دسته بندي :
مهم
از راه دور
بروزرسانی
سر ريز پشته
سرريز عددي
اجراي كد
از راه دور بله
برورساني : بله
سخت افزاري : خیر
سيستم عامل : خیر
برنامه آسيب پذير :
 

محصولات

 
Microsoft Windows 2000 Professional
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 6.x
مایکروسافت ویندوز ایکس پی ویرایش خانگی (Microsoft Windows XP Home Edition)
Microsoft Windows 2000 Server
Microsoft Windows 2000 Advanced Server
مایکروسافت ویندوز ایکس پی ویرایش حرفه ای (Microsoft Windows XP Professional)
مایکروسافت ویندوز 2003 ویرایش استاندارد (Microsoft Windows Server 2003 Standard Edition)
مایکروسافت ویندوز 2003 ویرایش اقتصادی (Microsoft Windows Server 2003 Enterprise Edition)
مایکروسافت ویندوز 2003 ویرایش دیتاسنتر (Microsoft Windows Server 2003 Datacenter Edition)
مایکروسافت ویندوز 2003 ویرایش وب (Microsoft Windows Server 2003 Web Edition)
Microsoft Windows 2000 Datacenter Server
Microsoft Internet Explorer 7.x
عنوان انگليسي : Microsoft Windows Vector Markup Language Buffer Overflow
توضيحات كوتاه :
بوسیله آسیب پذیری امنیتی گزارش شده در Microsoft Windows افراد قادر به دسترسی به سیستم های کاربران میباشند.
آسیب پذیری ناشی از یک سرریز عددی در VML میباشند که میتواند برای یک سرریز بافر بر پایه هرم (Heap-based) برای مثال بوسیله یک صفحه وب و ای یک ایمیل بصورت HTML مورد استفاده قرار گیرد.

استفاده کامل از این آسیب پذیری به افراد اجازه اجرای کدهای دلخواه را میدهد.

توجه: با توجه به گزارشات رسیده کدمخرب این باگ در حال حاضر وجود داشته و مورد استفاده نفوذگران قرار میگیرد.

راه چاره :
نصب بسته بروز رسانی .
Microsoft Windows XP Service Pack 2 :
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]
Microsoft Windows XP Professional x64 Edition :
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]
Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1 :
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]
Microsoft Windows Server 2003 for Itanium-based Systems وMicrosoft Windows Server 2003 with SP1 for Itanium-based Systems :
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]
Microsoft Windows Server 2003 x64 Edition :
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]
Internet Explorer 5.01 Service Pack 4 on Microsoft Windows 2000 Service Pack 4 :
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]
Internet Explorer 6 Service Pack 1 on Microsoft Windows 2000 Service Pack 4 :
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]
Internet Explorer 7 on Microsoft Windows XP Service Pack 2 :
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]
Internet Explorer 7 on Microsoft Windows XP Professional x64 Edition :
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]
Internet Explorer 7 on Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1 :
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]
Internet Explorer 7 on Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems :
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]
Internet Explorer 7 on Microsoft Windows Server 2003 x64 Edition :
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]

اعتبار كشف : Jospeh Moti
اطلاعات تكميلي :

منابع :


Microsoft Windows Vector Markup Language Buffer Overflow Microsoft Windows Vector Markup Language Buffer Overflow
منبع :
http://www.bugtraq.ir/advisory/23677/
Microsoft Windows Vector Markup Language Buffer Overflow