Security Lab

Уязвимость при обработке PDF файлов в Microsoft Malware Protection Engine в Windows Vista

Дата публикации:14.02.2007
Всего просмотров:1815
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Windows Vista
Microsoft Antigen 9.x
Microsoft Windows Defender
Microsoft Windows Live OneCare
Microsoft Forefront Security for Exchange Server
Microsoft Forefront Security for SharePoint
Уязвимые версии:
Microsoft Windows Vista
Microsoft Antigen 9.x
Microsoft Forefront Security for Exchange Server
Microsoft Forefront Security for SharePoint
Microsoft Windows Defender
Microsoft Windows Live OneCare

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Целочисленное переполнение буфера обнаружено при обработке PDF файлов в Microsoft Malware Protection Engine. Удаленный пользователь может с помощью специально сформированного PDF файла вызвать переполнение буфера и выполнить произвольный код на целевой системе.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Ссылки: (MS07-010) Vulnerability in Microsoft Malware Protection Engine Could Allow Remote Code Execution (932135)