MS.IE.WMF.Code.Execution
- 特征库ID:
11573
- 漏洞级别:
高
- CVE ID:
2005-4560
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows
- 协议:
TCP, HTTP
攻击漏洞描述
尝试利用Microsoft Windows WMF图形渲染引擎中的漏洞。 远程攻击者可以使用WMF图像文件中的SetProcAbort函数包括在查看图像时执行的代码。 攻击者可能能够在系统上执行任意代码,如果管理员查看该映像,则具有管理员权限。
影响范围
Microsoft Windows 2000 SP4
Microsoft Windows XP SP1 and SP2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003 and SP1
Microsoft Windows Server 2003 for Itanium-based Systems and SP1
Microsoft Windows Server 2003 x64 Edition
Micro
解决办法
Microsoft安全公告MS06-001解决了此问题。
http://www.microsoft.com/technet/security/Bulletin/MS06-001.mspx