CERT-FI haavoittuvuustiedote 079/2005
8.11.2005
Haavoittuvuuksia Microsoft Windows -käyttöjärjestelmissä
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Microsoft Windows -käyttöjärjestelmistä on löydetty kolme uutta haavoittuvuutta. Haavoittuvuudet liittyvät WMF (Windows Metafile) ja EMF (Enhanced Metafile) -tiedostojen käsittelyyn.
Löydetyt haavoittuvuudet johtuvat WMF- ja EMF-kuvatiedostojen käsittelyssä tapahtuvista puskuriylivuodoista. Ensimmäistä haavoittuvuutta voidaan hyväksikäyttää tietyllä tavalla muokatun EMF- tai WMF-kuvatiedoston avulla, toista tietyllä tavalla muokatun WMF-tiedoston avulla. Kahden ensimmäisen haavoittuvuuden hyväksikäyttö mahdollistaa hyökkääjien omien komentojen suorittamisen kohdetietojärjestelmässä. Kolmas haavoittuvuuksista on vähemmän merkityksellinen. Sen hyväksikäyttö mahdollistaa palvelunestohyökkäyksen kohdistamisen EMF-tiedostoa käsittelevään sovellukseen.
Kaikkia kolmea haavoittuvuutta voidaan hyväksikäyttää esimerkiksi www-sivuston, HTML-sähköpostiviestin tai Office-dokumentin välityksellä.
HAAVOITTUVAT OHJELMISTOT:
Tarkemmat tiedot haavoittuvista versioista on saatavilla valmistajan julkaisemasta tietoturvatiedotteesta.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva järjestelmä valmistajan ohjeiden mukaisesti.
LISÄTIETOA:
http://www.microsoft.com/athome/security/update/bulletins/200510.mspx
http://www.microsoft.com/technet/security/bulletin/MS05-053.mspx
CVE-2005-2123 CVE-2005-2124 CVE-2005-0803
PÄIVITYSHISTORIA:
08.11.2005: Julkaistu
| Sivua päivitetty 26.03.2007 |
|
 |
Tulostusversio |