جهت نوشته

 

اجرا کد در مایکروسافت ویندوز Kodak Image Viewer

شماره : 27092
زمان انتشار: 1386-08-16
درجه خطر : درجه خطر حفره و آسیب پذیری امنیتی ( 5 / 4 )
دسته بندي :
از راه دور
بروزرسانی
ضعف
اجراي كد
دسترسي به سيستم
از راه دور بله
برورساني : بله
سخت افزاري : خیر
سيستم عامل : خیر
برنامه آسيب پذير :
 

محصولات

 
Microsoft Windows 2000 Professional
مایکروسافت ویندوز ایکس پی ویرایش خانگی (Microsoft Windows XP Home Edition)
Microsoft Windows 2000 Server
Microsoft Windows 2000 Advanced Server
مایکروسافت ویندوز ایکس پی ویرایش حرفه ای (Microsoft Windows XP Professional)
مایکروسافت ویندوز 2003 ویرایش استاندارد (Microsoft Windows Server 2003 Standard Edition)
مایکروسافت ویندوز 2003 ویرایش اقتصادی (Microsoft Windows Server 2003 Enterprise Edition)
مایکروسافت ویندوز 2003 ویرایش دیتاسنتر (Microsoft Windows Server 2003 Datacenter Edition)
مایکروسافت ویندوز 2003 ویرایش وب (Microsoft Windows Server 2003 Web Edition)
Microsoft Windows 2000 Datacenter Server
عنوان انگليسي : Microsoft Windows Kodak Image Viewer Code Execution
توضيحات كوتاه :
حفره ی امنیتی در Microsoft Windows کشف و گزارش شده است که می تواند برای دسترسی و نفوذ غیر مجاز به سیستم ها مورد استفاده قرار گیرد همچنین چنین آسیب پذیری هایی خطر بالقوه ای برای سیستمهای آسیب پذیر می باشند.
این آسیب پذیری از یک خطای نامعین (unspecified error) در Kodak Image Viewer زمان پردازش فایل های تصویری خاص ناشی می شود.
این نقیصه امنیتی میتوانند باعث تخریب حافظه هنگام مشاهده صفحه وب و یا ایمیل دستکاری شده شود.
در صورت مشاهده سایت آلوده ی میزبان چنین فایلی ، امکان حمله موفقیت و اجرا کد آمیز برای نفوذگر فراهم خواهد شد .

فقط در صورتی نسخه ویندوز XP و 2003 آسیب پذیر محسوب می شوند که از نگارش ویندوز 2000 آپگرید شده باشند.

راه چاره :
دریافت بسته های تکمیلی :
Microsoft Windows 2000 SP4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]

Windows XP SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]

Windows Server 2003 SP1/SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]
اعتبار كشف : Cu Fang
اطلاعات تكميلي :
كد مخرب :

كد مخرب براي اثبات :Microsoft Windows Kodak Image Viewer Code Execution

منابع :


Microsoft Windows Kodak Image Viewer Code Execution Microsoft Windows Kodak Image Viewer Code Execution
منبع :
http://www.bugtraq.ir/advisory/27092/
Microsoft Windows Kodak Image Viewer Code Execution