跳至主內容

微軟 Windows WordPad 轉換程式執行程式碼漏洞

最後更新 2011年01月28日 發佈日期: 2008年12月10日 2728 觀看次數

風險: 中度風險

在微軟視窗發現漏洞,遠端攻擊者可利用漏洞危及受影響的系統。由於處理特製的 Word 97 版本 (以 .doc、.wri 或 .rtf 為延伸名稱) 的檔案時 WordPad 文字轉換程式會產生記憶體損毀錯誤,攻擊者可以透過引誘使用者開啟含惡意程式碼的檔案,利用漏洞執行任意程式碼。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • 微軟視窗 2000 Service Pack 4
  • 微軟視窗 XP Service Pack 2
  • 微軟視窗 XP Professional x64 版本
  • 微軟視窗 XP Professional x64 版本 Service Pack 2
  • 微軟視窗伺服器 2003 Service Pack 1
  • 微軟視窗伺服器 2003 Service Pack 2
  • 安裝在 Itanium-based 系統中的微軟視窗伺服器 2003 SP1
  • 安裝在 Itanium-based 系統中的微軟視窗伺服器 2003 SP2
  • 微軟視窗伺服器 2003 x64 版本
  • 微軟視窗伺服器 2003 x64 版本 Service Pack 2

解決方案

暫時並沒有提供漏洞的修補程式。


漏洞識別碼


資料來源


相關連結