Хостинг
посетите другие наши проекты:
Звоните круглосуточно:
(812) 647-00-44
maxhost.ru  /  новости Курс 1 у.е. = 29 рублей

В Microsoft Vector Graphics Rendering опасная уязвимость

В Microsoft Vector Graphics Rendering опасная уязвимость

Безопасность
20.09.06, Ср, 10:44, Мск

Версия для КПК


Читайте также:

  • В Dr.Web критическая уязвимость
  • Новый Acrobat поддержит веб-конференции
  • Учебный курс: «Конкурентная разведка.Новые методы и приемы» 28-29 сентября
Эксперты по информационной безопасности обнаружили уязвимость в библиотеке Microsoft Vector Graphics Rendering, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки проверки границ данных в Microsoft Vector Graphics Rendering (VML) библиотеке (vgx.dll) при обработке определенных VML документов. Удаленный пользователь может с помощью специально сформированного VML документа, содержащего слишком длинный метод fill внутри тега rect, вызвать переполнение стека и выполнить произвольный код на целевой системе.

«Дыре» присвоен рейтинг опасности «критическая». Уязвимы Microsoft Windows 2000, XP, 2003. Для использования уязвимости есть эксплойт. Уязвимость активно эксплуатируется в настоящее время. В настоящее время способов устранения уязвимости не существует, сообщил Securitylab.