“奥克斯集团--人力资源”页面被放恶意网页- -| 回首页 | 2006年索引 | - -微软1月安全公告更新

新WMF 0-day漏洞

关键词WMF    漏洞    微软                                          

微软安全响应中心今天报告了一个新的WMF 0-day漏洞——Microsoft Windows Graphics Rendering Engine Multiple Memory Corruption Vulnerabilities

微软刚刚发布的MS06-001补丁并不包含此漏洞,因此小陌也提醒广大用户小心!

小陌已经收到了利用此漏洞的两个PoC文件,即趋势科技报告的两个变种(TROJ_WMFCRASH.BTROJ_WMFCRASH.C)。

发布这两个PoC文件的作者为国人,名叫Ruder,引用一下作者的介绍:

1. 我公布的这两个漏洞是独立于MS06-001和MS05-053。事实上,他们是0day漏洞。
2. 这2个漏洞仅带来DoS攻击(explorer.exe会重启),影响是有限的,这就是我为什么不向Microsoft报告的原因。
3. 你可以根据以下的代码生成WMF文件来测试这2个漏洞:
    第一个漏洞(call   ExtCreateRegion function)    
    第二个漏洞(in ExtEscape function)

【作者: smallmo】【访问统计:】【2006年01月10日 星期二 19:57】【 加入博采】【打印

Trackback

你可以使用这个链接引用该篇文章 http://publishblog.blogchina.com/blog/tb.b?diaryID=4155484

博客手拉手

微软:感谢Google解决IE漏洞 mjmongolia
限9999套 微软20周年纪念版XP上市 少漠
韩国强硬裁决微软垄断 开出3200万美元罚单 sunsonglin
时代华纳牵手微软 开发网络广告抗衡Google 永远执着
微软百科全书MSN机器人 ahli8848
微软挖走克雷首席科学家 欲加强HPC市场地位 sunsonglin
索尼CD光盘中再现漏洞 黑客可控制其计算机 mjmongolia
[急救]“Blaster Rpc Exploit”系统漏洞该怎样补救? cnsysman
火狐1.5曝漏洞,用户须防恶意代码 哈哈狗
《微软Office技巧大赛优秀作品》微软官方Office工具书 tiansi78

回复

验证码:   
评论内容: