Microsoft Windows 畸形ART文件处理 堆溢出漏洞 CVE-2006-2378 CNNVD-200606-282

6.8 AV AC AU C I A
发布: 2006-06-13
修订: 2018-10-12

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows处理ART图形的方式存在堆溢出漏洞,攻击者可以通过创建特制的ART图形来利用这个漏洞,如果用户访问了Web站点或特制邮件消息的话就会导致代码执行。成功利用这个漏洞的攻击者可以完全控制受影响的系统。 请注意如果要利用这个漏洞文件扩展名不一定为.art。在Internet Explorer中只要图形是通过HTML文档的IMG SRC标签加载的,则任何扩展名都可被利用。

0%
暂无可用Exp或PoC
当前有32条受影响产品信息