Безопасность
20.09.06, Ср, 10:44, Мск
Версия для КПК
Читайте также:
- В Dr.Web критическая уязвимость
- Новый Acrobat поддержит веб-конференции
- Учебный курс: «Конкурентная разведка.Новые методы и приемы» 28-29 сентября
Эксперты по информационной безопасности обнаружили уязвимость в библиотеке Microsoft Vector Graphics Rendering, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимость существует из-за ошибки проверки границ данных в Microsoft Vector
Graphics Rendering (VML) библиотеке (vgx.dll) при обработке определенных VML
документов. Удаленный пользователь может с помощью специально
сформированного VML документа, содержащего слишком длинный метод fill внутри
тега rect, вызвать переполнение стека и выполнить произвольный код на
целевой системе.
«Дыре» присвоен рейтинг опасности «критическая». Уязвимы Microsoft Windows 2000, XP, 2003. Для использования уязвимости есть эксплойт. Уязвимость активно эксплуатируется в настоящее время. В настоящее время способов устранения уязвимости не существует, сообщил Securitylab.