发新话题
打印

Windows Live Messenger畸形共享文件远程有漏洞

Windows Live Messenger畸形共享文件远程有漏洞

受影响
[url=/jsj/system/]系统[/url]

Microsoft Windows Live Messenger 8.1  
描述:
Windows Live Messenger是非常流行的即时通讯聊天工具。  
Windows Live Messenger在处理畸形的图形数据时存在缓冲区溢出
[url=/bugs/]漏洞[/url]
,远程
[url=/]攻击[/url]
者可能利用此
[url=/bugs/]漏洞[/url]
控制用户
[url=/jsj/system/]系统[/url]
。  
MSN的GDI引擎没有正确地表示图形文件中的畸形数据,如果用户受骗打开了MSN共享中的特制jpg、wmf、gif、doc或ico文件的话,就可能触发缓冲区溢出,导致拒绝服务或执行任意代码。  
厂商补丁:
Microsoft
目前厂商还没有提供补丁或者升级
[url=/code/]程序[/url]
,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/                 
               



[url=java:copyUrl(]复制地址,推荐给QQ、MSN上的好友[/url]


[url=/bbs/]进入黑客手册技术论坛和大家一起讨论[/url]

TOP

发新话题