漏洞信息详情
Microsoft Windows Explorer 多个缓冲区溢出漏洞
漏洞简介
in system files in Microsoft Windows XP中的系统DLL文件存在多个缓冲区溢出, as used by Microsoft Windows Explorer (explorer.exe) 6.00.2900.2180, Don Ho Notepad++, 未明Adobe Macromedia应用程序以及其他项目,allow 用户协助式的远程攻击者造成拒绝服务(应用程序崩溃)可以借助long strings in the (1) author, (2) title, (3) subject, and (4) comment Properties fields of a file, possibly involving improper handling of extended file attributes by the (a) NtQueryInformationFile, (b) NtQueryDirectoryFile, (c) NtSetInformationFile, (d) FileAllInformation, (e) FileNameInformation, and other FILE_INFORMATION_CLASS functions in ntdll.dll and the (f) GetFileAttributesExW and (g) GetFileAttributesW functions in kernel32.dll。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.microsoft.com/windows/ie/default.asp
参考网址
来源: OSVDB
名称: 41065
链接:http://osvdb.org/41065
来源: OSVDB
名称: 41064
链接:http://osvdb.org/41064
来源: MISC
链接:http://lostmon.blogspot.com/2007/06/buffer-overflow-in-extended-file.html
受影响实体
- Microsoft Windows-Nt:Xp<!--2000-1-1-->
- Microsoft Windows_xp:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...