Microsoft Windows帮助图形处理堆溢出漏洞

漏洞信息详情

Microsoft Windows帮助图形处理堆溢出漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

winhlp32.exe的.hlp文件渲染引擎中存在堆溢出漏洞,攻击者可以通过在.hlp文件中嵌入HTML页面来触发这个漏洞,覆盖内存块并执行任意指令。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/

参考网址

来源: XF

名称: win-winhlp32-hlp-bo(25573)

链接:http://xforce.iss.net/xforce/xfdb/25573

来源: BID

名称: 17325

链接:http://www.securityfocus.com/bid/17325

来源: BUGTRAQ

名称: 20060413 Windows Help Heap Overflow

链接:http://www.securityfocus.com/archive/1/archive/1/430871/100/0/threaded

来源: MISC

链接:http://www.open-security.org/advisories/15

来源: FULLDISC

名称: 20060331 Windows Help Heap Overflow

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/044748.html

来源: SREASON

名称: 700

链接:http://securityreason.com/securityalert/700

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享