漏洞信息详情
Microsoft Windows嵌入Web字体堆溢出漏洞
漏洞简介
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。
Windows解压嵌入开放类型(EOT)字体的方式存在漏洞,攻击者可能利用此漏洞在机器上执行任意指令。Internet Explorer在处理EOT字体时会调用T2EMBED.DLL。EOT文件中的数据是以Agfa MicroType Express格式压缩的,其LZ压缩的流包含有24位分配空间。这个空间大小 + 1C00h被分配到了MTX_LZCOMP_UnPackMemory函数中,但在将数据拷贝到块中之前却没有验证所生成分配空间的大小,这就允许畸形的EOT文件用二进制数据导致任意长度的堆溢出。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.microsoft.com/technet/security/Bulletin/MS06-002.mspx
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/23922
来源:SECUNIA
链接:http://secunia.com/advisories/18365
来源:SECUNIA
链接:http://secunia.com/advisories/18311
来源:MISC
链接:http://www130.nortelnetworks.com/cgi-bin/eserv/cs/main.jsp?cscat=BLTNDETAIL&DocumentOID=375525
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1126
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A714
来源:BID
链接:http://www.securityfocus.com/bid/16194
来源:CERT-VN
链接:http://www.kb.cert.org/vuls/id/915930
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-002
来源:EEYE
链接:http://www.eeye.com/html/Research/Advisories/EEYEB20050801.html
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A698
来源:SECUNIA
链接:http://secunia.com/advisories/18391
来源:SECTRACK
链接:http://securitytracker.com/id?1015459
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/421885/100/0/threaded
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2006/Jan/363
来源:CONFIRM
链接:http://support.avaya.com/elmodocs2/security/ASA-2006-004.htm
来源:OSVDB
链接:http://www.osvdb.org/18829
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2006/0118
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1491
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1185
来源:CERT
链接:http://www.us-cert.gov/cas/techalerts/TA06-010A.html
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1462
受影响实体
- Microsoft Windows_xp:Sp2:Tablet_pc<!--2000-1-1-->
- Microsoft Windows_xp:Sp2:Media_center<!--2000-1-1-->
- Microsoft Windows_xp:Sp2:Home<!--2000-1-1-->
- Microsoft Windows_xp:Sp1:Media_center<!--2000-1-1-->
- Microsoft Windows_xp:Sp1:Home<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...