微軟 Windows WordPad 轉換程式執行程式碼漏洞
最後更新
2011年01月28日
發佈日期:
2008年12月10日
2800
觀看次數
風險: 中度風險
在微軟視窗發現漏洞,遠端攻擊者可利用漏洞危及受影響的系統。由於處理特製的 Word 97 版本 (以 .doc、.wri 或 .rtf 為延伸名稱) 的檔案時 WordPad 文字轉換程式會產生記憶體損毀錯誤,攻擊者可以透過引誘使用者開啟含惡意程式碼的檔案,利用漏洞執行任意程式碼。
影響
- 遠端執行程式碼
受影響之系統或技術
- 微軟視窗 2000 Service Pack 4
- 微軟視窗 XP Service Pack 2
- 微軟視窗 XP Professional x64 版本
- 微軟視窗 XP Professional x64 版本 Service Pack 2
- 微軟視窗伺服器 2003 Service Pack 1
- 微軟視窗伺服器 2003 Service Pack 2
- 安裝在 Itanium-based 系統中的微軟視窗伺服器 2003 SP1
- 安裝在 Itanium-based 系統中的微軟視窗伺服器 2003 SP2
- 微軟視窗伺服器 2003 x64 版本
- 微軟視窗伺服器 2003 x64 版本 Service Pack 2
解決方案
暫時並沒有提供漏洞的修補程式。
漏洞識別碼
資料來源
相關連結
分享至