• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость рендеринга изображений в формате ART

Главная Специалистам База уязвимостей Уязвимость рендеринга изображений в формате ART

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Microsoft Windows (1.2.1 x86 Windows XP SP1, 1.2.2 x86 Windows XP SP2, 1.3.0 x86 Windows 2003 Server, 1.3.1 x86 Windows 2003 Server SP1, 2.2.0 x64 Windows XP, 2.3.0 x64 Windows 2003 Server, 3.3.0 i64 Windows 2003 Server , 3.3.1 i64 Windows 2003 Server SP1) Microsoft Updates (KB918439)
Описание
В методе обработки системой Windows изображений в формате ART существует уязвимость, допускающая удаленное выполнение кода. Злоумышленник может использовать эту уязвимость, создав специальное изображение в формате ART, который делает потенциально возможным удаленное выполнение кода, если пользователь посетит веб-узел или просмотрит специальное сообщение электронной почты. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой,
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS06-022.mspx