Эксперты по информационной безопасности обнаружили уязвимость в ОС Microsoft Windows, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе.
Целочисленное переполнение существует из-за недостаточной проверки входных данных в библиотеке vgx.dll в реализации Vector Markup Language (VML). Удаленный пользователь может с помощью специально сформированной веб-страницы или сообщения электронной почты вызвать переполнение динамической памяти и
выполнить произвольный код на целевой системе.
«Дыре» присвоен рейтинг опасности «критическая». Уязвимы Microsoft Windows 2000, XP и 2003. Для использования уязвимости нет эксплойта. Для решения проблемы установите испроавление с сайта производителя, сообщил Securitylab.
Интересные материалы: все новости
|