緊急

概要

Microsoft Windows GDI にはバッファオーバーフローの脆弱性が存在します。

影響を受けるシステム

  • Microsoft Windows

詳細情報

Graphics Device Interface (GDI)は Microsoft Windows のユーザインターフェイスのコンポーネントの一部です。

マイクロソフト セキュリティ情報 MS08-021 によると、

特別な細工がされた EMF または WMF 画像ファイルをユーザーが開いた場合にリモートでコードが実行される可能性があります。攻撃者によりこれらの脆弱性が悪用された場合、影響を受けるコン ピュータが完全に制御される可能性があります。攻撃者は、その後、プログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ 新たなアカウントを作成する可能性があります。

想定される影響

遠隔の第三者により任意のコードを実行される可能性があります。

対策方法

アップグレードする
本脆弱性に対する修正モジュールがベンダにより提供されています。ユーザはベンダが提供する情報(MS08-021)を確認の上、修正モジュールを提供することを推奨します。

ベンダ情報

ベンダ リンク
マクロソフト マイクロソフト セキュリティ情報 MS08-021

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

2008.04.14における脆弱性分析結果 緊急

攻撃経路 物理アクセス ローカルマシン 同一セグメント インターネット経由
認証レベル 特権レベル 標準レベル 低レベル なし
攻撃成立に必要
なユーザの関与
積極的 消極的 関与させる必要なし
攻撃の難易度 中-高 低-中

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2008-1083
JVN iPedia


arrow
arrow
    全站熱搜
    創作者介紹
    創作者 ivan0914 的頭像
    ivan0914

    I'n Blog 之萬象真藏

    ivan0914 發表在 痞客邦 留言(0) 人氣()