Microsoft Windows Explorer Office文件摘要信息 拒绝服务攻击漏洞

漏洞信息详情

Microsoft Windows Explorer Office文件摘要信息 拒绝服务攻击漏洞

漏洞简介

Windows 2000 SP4 FR和XP SP2 FR以及可能之前的其他版本和平台上的Microsoft Windows Explorer允许远程攻击者借助一个包含有特制的文档摘要信息的Office文件,引起拒绝服务攻击(内存破坏和崩溃)。这会造成Ole32.dll出错。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com

参考网址

来源: VU#194944
名称: VU#194944
链接:http://www.kb.cert.org/vuls/id/194944

来源: SECTRACK
名称: 1017736
链接:http://www.securitytracker.com/id?1017736

来源: MILW0RM
名称: 3419
链接:http://www.milw0rm.com/exploits/3419

来源: OSVDB
名称: 36141
链接:http://osvdb.org/36141

来源: BID
名称: 22847
链接:http://www.securityfocus.com/bid/22847

来源: MISC
链接:http://lostmon.blogspot.com/2007/08/windows-extended-file-attributes-buffer.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享