جهت نوشته

 

آسيب اجرا كد در Microsoft Windows Win32 API

شماره : 25640
زمان انتشار: 1386-03-23
درجه خطر : درجه خطر حفره و آسیب پذیری امنیتی ( 5 / 4 )
دسته بندي :
از راه دور
بروزرسانی
ضعف
ارتقای سطح دسترسی
اجراي كد
از راه دور بله
برورساني : بله
سخت افزاري : خیر
سيستم عامل : خیر
برنامه آسيب پذير :
 

محصولات

 
Microsoft Windows 2000 Professional
مایکروسافت ویندوز ایکس پی ویرایش خانگی (Microsoft Windows XP Home Edition)
مایکروسافت ویندوز ایکس پی ویرایش حرفه ای (Microsoft Windows XP Professional)
مایکروسافت ویندوز 2003 ویرایش استاندارد (Microsoft Windows Server 2003 Standard Edition)
مایکروسافت ویندوز 2003 ویرایش اقتصادی (Microsoft Windows Server 2003 Enterprise Edition)
مایکروسافت ویندوز 2003 ویرایش دیتاسنتر (Microsoft Windows Server 2003 Datacenter Edition)
مایکروسافت ویندوز 2003 ویرایش وب (Microsoft Windows Server 2003 Web Edition)
Microsoft Windows Storage Server 2003
عنوان انگليسي : Microsoft Windows Win32 API Code Execution Vulnerability
توضيحات كوتاه :
یک حفره امنیتی در Microsoft Windows گزارش شده است . چنین آسیب پذیری میتوانند براي ارتقا سطح دسرسي كاربري و خطر بالقوه ای برای سیستمهای کاربران باشد.
آسیب پذیری از یک خطای اعتبارسنجي ورودي در Win32 API هنگام مديريت پارامتر هاي در فراخواني توابع باعث اجرا كد هنگامي كه برنامه محلي از كامپوننت آسيب پذير و يا هنگاميكه مشاهده صفحه خاص از طريق Internet Explorer اينترنت اكسپلورر شود

راه چاره :
استفاده از مكمل امنيتي :
Windows 2000 SP4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]

Windows XP SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]

Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]

Windows Server 2003 SP1/SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]

Windows Server 2003 with SP1/SP2 for Itanium-based systems:
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]
اعتبار كشف : Billy Rios, VeriSign
اطلاعات تكميلي :

منابع :


Microsoft Windows Win32 API Code Execution Vulnerability Microsoft Windows Win32 API Code Execution Vulnerability
منبع :
http://www.bugtraq.ir/advisory/25640/
Microsoft Windows Win32 API Code Execution Vulnerability