|
 |
dimecres, 9 / novembre / 2005 |
[eEye] Windows Metafile SetPalette Entries Heap Overflow Vulnerability (Graphics Rendering Engine Vulnerability)
eEye Digital Security has discovered a vulnerability in the way the Windows Graphical Device Interface (GDI) processes Windows Metafile (WMF) format image files that would allow arbitrary code execution as a user who attempts to view a malicious image. An attacker could send such a metafile to a victim of his choice over any of a variety of attack vectors, including an HTML e-mail, a link to a web page, a metafile-bearing Microsoft Office document, or a chat message. SecurityFocus ho explica d'una forma més planera:
On Tuesday, Microsoft released a patch for a flaw in the Windows Metafile and Enhanced Metafile image formats
This is not the first time that Windows has had to deal with image format vulnerabilities. Last year, Microsoft closed a flaw in how its operating system handled JPEG images. Earlier this year, the company closed holes in how its operating system displayed the portable network graphics (PNG) format.
|
22:58 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 Com cada segon dimarts de mes, Microsoft ha publicat els butlletins de seguretat d'aquest mes:
MS05-053 Crítica |
Actualització per a Windows 2000, XP i Windows Server 2003 que elimina diverses vulnerabilitats (CAN-2005-2123, CAN-2005-2124 i CAN-2005-0803) al motor gràfic del sistema operatiu. Aquestes vulnerabilitats poden, potencialment, ser utilitzades per un atacant remot per executar codi malèvol als sistemes vulnerables.
Butlletí de Microsoft |
Sistemes afectats:
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1 i Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional edició x64
- Microsoft Windows Server 2003 i Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 per a Itanium i Microsoft Windows Server 2003 SP1 per Itanium
- Microsoft Windows Server 2003 edició x64
|
|
22:57 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.
|
 |
 |
 |
 |
Contingut actualitzat
Categories
Darrers comentaris
Arxiu
Contingut antic
(ja no s'actualitza)
Versions anteriors
d'aquesta pàgina
|
 |
 |
 |
 |
|