受影响系统:
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 9707
Microsoft Windows XP是微软开发的操作系统。
Microsoft Windows XP包含的资源管理器处理部分文件时存在问题,攻击者可以利用这个漏洞使资源管理器崩溃,造成拒绝服务。
一个畸形的.emf(Metafile,图形格式)文件可导致在shimgvw.dll中触发溢出。如果.emf文件中的"total size"字段设置小于头字段(header)大小,explorer.exe处理时会触发基于堆的溢出。
<*来源:Jellytop (sunglasses@bay-watch.com)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107756628416112&w=2
*>
测试方法:
--------------------------------------------------------------------------------
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
Jellytop (sunglasses@bay-watch.com)提供了如下测试方法:
要利用这个漏洞,只要在任意目录中放置恶意.emf(非法"size"字段)文件,打开浏览器进行查看,可导致资源管理器崩溃。
建议:
--------------------------------------------------------------------------------
厂商补丁:
Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/
静态页面:http://www.qqread.com/win98/2007/10/k363062.html
更多内容请看系统优化大全、系统安全设置、系统安装手册专题,或进入讨论组讨论。
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 9707
Microsoft Windows XP是微软开发的操作系统。
Microsoft Windows XP包含的资源管理器处理部分文件时存在问题,攻击者可以利用这个漏洞使资源管理器崩溃,造成拒绝服务。
一个畸形的.emf(Metafile,图形格式)文件可导致在shimgvw.dll中触发溢出。如果.emf文件中的"total size"字段设置小于头字段(header)大小,explorer.exe处理时会触发基于堆的溢出。
<*来源:Jellytop (sunglasses@bay-watch.com)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107756628416112&w=2
*>
测试方法:
--------------------------------------------------------------------------------
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
Jellytop (sunglasses@bay-watch.com)提供了如下测试方法:
要利用这个漏洞,只要在任意目录中放置恶意.emf(非法"size"字段)文件,打开浏览器进行查看,可导致资源管理器崩溃。
建议:
--------------------------------------------------------------------------------
厂商补丁:
Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/
静态页面:http://www.qqread.com/win98/2007/10/k363062.html
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- Win XP系统瘦身行动以及加速计划 (0次浏览)
- Windows XP 系统的五大变形金刚 (0次浏览)
- Windows XP启动失败后的十大补救方法 (0次浏览)
- Windows XP设置ClearType反锯齿功能 (0次浏览)
- 无须重装搞定Windows XP系统全部问题 (0次浏览)
- Windows XP操作系统常见故障诊断 (0次浏览)
- 微软放宽WGA正版验证限制 仅对安装XP用户 (0次浏览)
- Windows XP系统无法停止通用卷解决方法 (0次浏览)
- 灵活应用Win XP系统硬件配置文件 (0次浏览)
- 教你识别原版的Windows XP SP2 (0次浏览)



