Microsoft Visual Studio Linker整数溢出漏洞

受影响系统:

Microsoft Visual Studio 2008 SP1
Microsoft Visual Studio 2008 Shell (Integrated Mode) –
Microsoft Visual Studio 2008 9.00.21022.08
Microsoft Visual Studio 2008 0

描述:


BUGTRAQ  ID: 53243

Microsoft Visual Studio(简称VS)是美国微软公司的开发工具包系列产品。

Microsoft Visual Studio 2008根据COFF符合分配内存时,链接器程序(link.exe)中存在整数溢出漏洞,通过特制的PE文件可造成堆缓冲区溢出,攻击者可利用此漏洞执行任意代码。

<*来源:Walied Assar

链接:http://secunia.com/advisories/48962/
*>

建议:


厂商补丁:

Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/

评论关闭。