‫ آسيب پذيري تخريب حافظه فايل فرمت VSD در Microsoft Visio Viewer

IRCAD2012051913
شماره:IRCAD2012051913
تاريخ انتشار: 08-05-2012
ميزان حساسيت: بسيار مهم
نرم افزارهاي تحت تاثير: 
Microsoft Visio 2010 Viewer
 
توضيح:
يك آسيب پذيري در Microsoft Visio Viewer گزارش شده است كه مي تواند توسط افراد خرابكار مورد سوء استفاده قرار تا كنترل يك سيستم كاربر را در اختيار بگيرند.
اين آسيب پذيري به علت يك خطا هنگام اعتبارسنجي ويژگي هاي خاص در يك فايل فرمت VSD ايجاد شده است و مي تواند براي تخريب حافظه از طريق يك فايل visio دستكاري شده خاص مورد سوء استفاده قرار بگيرد.
سوء استفاده موفقيت آميز از اين آسيب پذيري ها منجر به اجراي كد دلخواه مي گردد.
 
راهكار:
بسته هاي به روز رساني را اعمال نماييد.
 
 
منابع:
MS12-031 (KB2597981):
 
Secunia:
 
 
 
 
 
 

نظرات

بدون نظر
شما برای نظر دادن باید وارد شوید

نوشته

 
تاریخ ایجاد: 20 اردیبهشت 1391

امتیاز

امتیاز شما
تعداد امتیازها:0