Board logo

标题: Kodak 图像查看器中的漏洞可能允许远程执行代码 [打印本页]

作者: pioneer     时间: 2007-10-10 11:21    标题: Kodak 图像查看器中的漏洞可能允许远程执行代码

来源

http://www.microsoft.com/china/

操作系统

Microsoft Windows XP Professional
Microsoft Windows XP Home Edition
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition

不受影响的系统
Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)
Windows Vista
Windows Vista x64 Edition

描述

此严重安全更新可消除一个秘密报告的漏洞。 Kodak 图像查看器(以前称为 Wang 图像查看器)处理特制图像文件的方式中存在一个远程执行代码漏洞。 该漏洞可能允许攻击者在受影响的系统上远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

此漏洞仅存在于运行 Windows 2000 的系统上。但是,如果是从 Windows 2000 升级的,运行受支持版本的 Windows XP 和 Windows Server 2003 也可能受影响。这是 Windows 2000 Service Pack 4、Windows XP Service Pack 2 以及 Windows Server 2003 的受支持 32 版本的重要安全更新此安全更新通过否决不再支持的文件类型并改进 Kodak 图像查看器处理特制文件类型的方式来消除此漏洞。

解决方案

应用补丁
Microsoft Windows 2000 SP4:
http://www.microsoft.com/downloa ... 6-b31e-0b27350118e6

Windows XP SP2:
http://www.microsoft.com/downloa ... 8-95c0-00995213bbd0

Windows Server 2003 SP1/SP2:
http://www.microsoft.com/downloa ... f-9346-745b4c6f6d4e




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn