MS.IE.WMF.Handling.Memory.Corruption
- 特征库ID:
11700
- 漏洞级别:
高
- CVE ID:
2006-0020
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows
- 协议:
TCP, HTTP
攻击漏洞描述
可能利用Microsoft的WMF解析中的缓冲区溢出漏洞,如Internet Explorer中所用。 攻击可以通过一个精心设计的WMF文件触发,该文件具有可操作的头大小,可能涉及整数溢出。 它可能允许攻击者造成拒绝服务并可能执行代码
影响范围
Internet Explorer 5.01 SP4 on Windows 2000 SP4,
Internet Explorer 5.5 SP2 on Windows Millennium,
and possibly other versions.
可能带来的后果
拒绝服务。
系统受损:远程代码执行。
解决办法
升级到Microsoft Internet Explorer 6.0 SP1或更高版本。