您所在的位置: 首页 > 网络安全 > 漏洞补丁 > Windows >

Microsoft Windows XP explorer.exe多个内存破坏漏洞

http://netsecurity.51cto.com  2005-08-10 10:35    51CTO.COM  我要评论(0)


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

内存破坏漏洞

攻击类型:

远程攻击

发布日期:

2004-02-20

更新日期:

2004-02-27

受影响系统:

Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Home SP1
Microsoft Windows XP Home

安全系统:

漏洞报告人:

Jellytop

漏洞描述:

BUGTRAQ  ID: 9707
Microsoft Windows XP是微软开发的操作系统。
Microsoft Windows XP包含的资源管理器处理部分文件时存在问题,攻击者可以利用这个漏洞使资源管理器崩溃,造成拒绝服务。
一个畸形的.emf(Metafile,图形格式)文件可导致在shimgvw.dll中触发溢出。如果.emf文件中的"total size"字段设置小于头字段(header)大小,explorer.exe处理时会触发基于堆的溢出

测试方法:

警告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

要利用这个漏洞,只要在任意目录中放置恶意.emf(非法"size"字段)文件,打开浏览器进行查看,可导致资源管理器崩溃。

解决方法:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/



微软 Windows 7 技术前瞻
Vista SP1对决XP SP3
Windows Home Server 家用服务器专题
Windows Server 2008专题
windows网络安全指南
 
 验证码: (点击刷新验证码)   匿名发表
  • .NET程序员面试指南

  • 作者:朱毅
  • 本书着重针对.NET技术职位的应聘者,在.NET框架各个技术类别中,选取最常出现在.NET面试中的问题,进行分析和解答,同时解释和..
Copyright©2005-2008 51CTO.COM 版权所有