Microsoft Windows C运行时库缓冲区溢出漏洞

漏洞起因
边界条件错误
危险等级

影响系统
Microsoft Windows 7
Microsoft Windows Server 2008
Microsoft Windows Vista

不受影响系统

危害
本地攻击者可以利用漏洞以应用程序上下文执行任意代码。

攻击所需条件
攻击者必须构建恶意媒体文件,诱使用户解析。

漏洞信息
Microsoft Windows是一款流行的操作系统。
当计算内存缓冲区大小时msvcrt.dll存在错误,攻击者可以诱使用户查看特制的媒体文件,触发缓冲区溢出,成功利用漏洞可以以应用程序上下文执行任意代码。

厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://technet.microsoft.com/en-us/security/bulletin/ms12-013

漏洞提供者
Alexander Gavrun via ZDI.

评论关闭。