受影响系统:
Microsoft Visual Studio 2008 SP1
Microsoft Visual Studio 2008 Shell (Integrated Mode) –
Microsoft Visual Studio 2008 9.00.21022.08
Microsoft Visual Studio 2008 0
描述:
BUGTRAQ ID: 53243
Microsoft Visual Studio(简称VS)是美国微软公司的开发工具包系列产品。
Microsoft Visual Studio 2008根据COFF符合分配内存时,链接器程序(link.exe)中存在整数溢出漏洞,通过特制的PE文件可造成堆缓冲区溢出,攻击者可利用此漏洞执行任意代码。
<*来源:Walied Assar
链接:http://secunia.com/advisories/48962/
*>
建议:
厂商补丁:
Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
评论关闭。