[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Windowsメタファイルの脆弱性



Windowsメタファイル複数のヒープオーバーフロー脆弱性

eEye Digital Securityは、Windows Graphical Device Interface (GDI)のWindows
拡張メタファイル(EMF及びWMF)の処理方法にヒープオーバーフロー脆弱性を発見
しました。攻撃者はをHTMLメール、ウェブページへのリンク、メタファイルを含
むMicrosoft Officeドキュメント、チャットメッセージなど、任意の手段にて悪
意のあるメタファイルを送信することで、ログインユーザの権限にて任意のコー
ドを実行させることが可能です。

詳細情報:
http://www.sse.co.jp/eeye/

本Advisoryは、住商情報システム株式会社(SCS)が、eEye Digital Securityの
許可を得た上で翻訳しております。
SCSは本和訳が正確な情報になるよう努めさせて頂きます。しかしながら、正確
性、完全性、信頼性、安全性等に関して、いかなる責任も負わないことと致しま
す。

Copyright (c) 1998-2005 eEye Digital Security
Permission is hereby granted for the redistribution of this alert
electronically. It is not to be edited in any way without express
consent of eEye.  If you wish to reprint the whole or any part of this
alert in any other medium excluding electronic medium, please email
alert@xxxxxxxx for permission.

Disclaimer
The information within this paper may change without notice. Use of this
information constitutes acceptance for use in an AS IS condition.  There
are no warranties, implied or express, with regard to this information.
In no event shall the author be liable for any direct or indirect
damages whatsoever arising out of or in connection with the use or
spread of this information.  Any use of this information is at the
user's own risk.


----------------------------------------
  高橋 晶子 <takahashi.akiko@xxxxxxxxx>
  住商情報システム株式会社
  セキュリティソリューション事業部
  セキュリティソリューション第4部
  〒104-8610 東京都中央区晴海1-8-12
  http://www.sse.co.jp/eeye/