Microsft WordPad MSWRD632.WPC 代码执行漏洞

漏洞信息详情

Microsft WordPad MSWRD632.WPC 代码执行漏洞

漏洞简介

WordPad是使用MFC rich编辑控制类的文字处理应用程序,默认安装在所有Windows系统中,包含从其他文件类型转换为RTF的过滤器。

WordPad中所使用的MSWRD632.WPC转换器没有正确校验数据长度,导致其存在代码执行漏洞。

攻击者可利用此漏洞,通过构建的恶意文档(.wri、 .rtf及.doc文件)执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.microsoft.com/technet/security/bulletin/ms04-041.mspx

参考网址

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4576

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A539

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1655

来源:IDEFENSE

链接:http://www.idefense.com/application/poi/display?id=162&type=vulnerabilities&flashstatus=true

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4749

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/18338

来源:CIAC

链接:http://www.ciac.org/ciac/bulletins/p-055.shtml

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4076

来源:MS

链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-041

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1241

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3310

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3882

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享