跳至主內容

微軟視窗 DirectShow MSVidCtl 遠端緩衝區滿溢漏洞

最後更新 2011年01月28日 發佈日期: 2009年07月07日 2543 觀看次數

風險: 中度風險

在微軟視窗 DirectShow 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於讀取含有過長資料的檔案時,處理串流影像的 ActiveX 控制項 "MSVidCtl.dll" 會產生緩衝區滿溢錯誤,遠端攻擊者可透過引誘使用者瀏覽特製的網頁來執行任意程式碼。