Jump to content

Βγήκε το patch για το WMF vulnerability


atsouch
 Share

Recommended Posts

Microsoft Security Bulletin MS06-001: Vulnerability in Graphics Rendering Engine Could Allow Remote Code Execution (912919)
Impact of Vulnerability: Remote Code Execution
Maximum Severity Rating: Critical
Recommendation: Customers should apply the update immediately


Περιγραφή του κενού ασφαλείας και τις διευθύνσεις για τα updates για κάθε έκδοση των windows μπορείτε να βρείτε εδώ: http://www.microsoft.com/technet/security/bulletin/MS06-001.mspx


Ένα κενό ασφαλείας που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα
υπάρχει στη μηχανή rendering γραφικών των windows που χειρίζεται τις
εικόνες WMF. Ένας επιτιθέμενος μπορεί να εκμεταλλευτεί το κενό
ασφαλείας δημιουργώντας μία ειδικά κατασκευασμένη WMF εικόνα η οποία θα
προκαλέσει την εκτέλεση κώδικα αν ο χρήστης επισκεφθεί ένα web site που
την φιλοξενεί ή ανοίξει την εικόνα από επισυναπτόμενο αρχείο μηνύματος
ηλεκτρονικού ταχυδρομείου. Ο επιτιθέμενος που θα εκμεταλλευτεί το κενό
ασφαλείας μπορεί να αποκτήσει πλήρη έλεγχο του μηχανήματος του χρήστη.

Τελικά το κενό ασφαλείας (αν και υπάρχει) δεν δημιουργεί πρόβλημα στα Windows 98 και Me όπως αρχικά είχε ανακοινωθεί. Το update χρειάζεται για όλες τις εκδόσεις 2000, XP και 2003.
Link to comment
Share on other sites

 Share

×
×
  • Create New...