緊急
Microsoft Windows GDI にはバッファオーバーフローの脆弱性が存在します。
- Microsoft Windows
Graphics Device Interface (GDI)は Microsoft Windows のユーザインターフェイスのコンポーネントの一部です。
マイクロソフト セキュリティ情報 MS08-021 によると、
特別な細工がされた EMF または WMF 画像ファイルをユーザーが開いた場合にリモートでコードが実行される可能性があります。攻撃者によりこれらの脆弱性が悪用された場合、影響を受けるコン ピュータが完全に制御される可能性があります。攻撃者は、その後、プログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ 新たなアカウントを作成する可能性があります。
遠隔の第三者により任意のコードを実行される可能性があります。
アップグレードする
本脆弱性に対する修正モジュールがベンダにより提供されています。ユーザはベンダが提供する情報(MS08-021)を確認の上、修正モジュールを提供することを推奨します。
ベンダ | リンク |
マクロソフト | マイクロソフト セキュリティ情報 MS08-021 |
2008.04.14における脆弱性分析結果 緊急
攻撃経路 | 物理アクセス | ローカルマシン | 同一セグメント | インターネット経由 |
---|---|---|---|---|
認証レベル | 特権レベル | 標準レベル | 低レベル | なし |
攻撃成立に必要 なユーザの関与 | 積極的 | - | 消極的 | 関与させる必要なし |
攻撃の難易度 | 高 | 中-高 | 低-中 | 低 |
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE | CVE-2008-1083 |
JVN iPedia |
全站熱搜
留言列表