• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость, делающая возможным удаленное выполнение кода в GDI

Главная Специалистам База уязвимостей Уязвимость, делающая возможным удаленное выполнение кода в GDI

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows (1.1.4 x86 Windows 2000 Server SP4, 1.2.2 x86 Windows XP SP2, 1.3.1 x86 Windows 2003 Server SP1, 2.2.0 x64 Windows XP, 2.3.0 x64 Windows 2003 Server, 3.3.1 i64 Windows 2003 Server SP1)
Описание
В способе обработки специальных изображений модулем обработки графики существует уязвимость, делающая возможным удаленное выполнение кода. Злоумышленник может использовать ее, создав специальное изображение и вложив его в сообщение электронной почты, при открытии которого становится возможным удаленное выполнение кода.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS07-046.mspx
Уязвимость в агенте Microsoft Agent, приводящая к удаленному выполнению кода Выполнение произвольного кода