Windows柯达图像查看器远程代码执行漏洞
网络安全 2021-07-03 10:02www.168986.cn网络安全知识
受影响系统
Microsoft Windows XP SP2
Microsoft Windows Server 2003 SP2
Microsoft Windows Server 2003 SP1
Microsoft Windows 2000SP4
描述
--------------------------------------------------------------------------------
BUGTRAQ ID: 25909
CVE(CAN) ID: CVE-2007-2217
Microsoft Windows是微软发布的非常流行的操作系统。
Windows中的柯达图像查看器处理特制图像文件的方式中存在内存破坏漏洞,远程攻击者可能利用此漏洞通过诱使用户处理畸形数据控制用户系统。
攻击者可以通过构建特制图像来利用此漏洞,如果用户访问网站、查看特制电子邮件或者打开电子邮件附件,该漏洞可能允许远程执行指令。成功利用此漏洞的攻击者可以完全控制受影响的系统。
<来源Cu Fang
Rita Schappler
链接http://secunia./advisories/27092/
http://.microsoft./tech/security/Bulletin/MS07-055.mspx?pf=true
http://.us-cert.gov/cas/techalerts/TA07-282A.html
>
建议
--------------------------------------------------------------------------------
临时解决方法
以纯文本格式阅读电子邮件可帮助保护您自己免受来自HTML电子邮件攻击媒介的攻击。
修改oieng400.dll上的访问控制列表
1. 以拥有管理员特权的用户身份登录。
2. 单击“开始”,单击“运行”,键入cmd,然后单击“确定”。
3. 记下文件上的当前 ACL(包括继承设置),以便将来必须撤消此修改时作为参考。要查看ACL,请键入以下内容
cacls “C:\winnt\system32\oieng400.dll”
4. 要拒绝“everyone”组访问该文件,请在命令提示符处键入以下内容
cacls “C:\winnt\system32\oieng400.dll” /E /D Everyone
厂商补丁
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-055)以及相应补丁:
MS07-055Vulnerability in Kodak Image Viewer Could Allow Remote Code Execution (923810)
链接http://.microsoft./tech/security/Bulletin/MS07-055.mspx?pf=true
Microsoft Windows XP SP2
Microsoft Windows Server 2003 SP2
Microsoft Windows Server 2003 SP1
Microsoft Windows 2000SP4
描述
--------------------------------------------------------------------------------
BUGTRAQ ID: 25909
CVE(CAN) ID: CVE-2007-2217
Microsoft Windows是微软发布的非常流行的操作系统。
Windows中的柯达图像查看器处理特制图像文件的方式中存在内存破坏漏洞,远程攻击者可能利用此漏洞通过诱使用户处理畸形数据控制用户系统。
攻击者可以通过构建特制图像来利用此漏洞,如果用户访问网站、查看特制电子邮件或者打开电子邮件附件,该漏洞可能允许远程执行指令。成功利用此漏洞的攻击者可以完全控制受影响的系统。
<来源Cu Fang
Rita Schappler
链接http://secunia./advisories/27092/
http://.microsoft./tech/security/Bulletin/MS07-055.mspx?pf=true
http://.us-cert.gov/cas/techalerts/TA07-282A.html
>
建议
--------------------------------------------------------------------------------
临时解决方法
以纯文本格式阅读电子邮件可帮助保护您自己免受来自HTML电子邮件攻击媒介的攻击。
修改oieng400.dll上的访问控制列表
1. 以拥有管理员特权的用户身份登录。
2. 单击“开始”,单击“运行”,键入cmd,然后单击“确定”。
3. 记下文件上的当前 ACL(包括继承设置),以便将来必须撤消此修改时作为参考。要查看ACL,请键入以下内容
cacls “C:\winnt\system32\oieng400.dll”
4. 要拒绝“everyone”组访问该文件,请在命令提示符处键入以下内容
cacls “C:\winnt\system32\oieng400.dll” /E /D Everyone
厂商补丁
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-055)以及相应补丁:
MS07-055Vulnerability in Kodak Image Viewer Could Allow Remote Code Execution (923810)
链接http://.microsoft./tech/security/Bulletin/MS07-055.mspx?pf=true
网络安全培训
- 网络安全常见漏洞类型 网络安全常见漏洞类型包
- 绿色上网顺口溜七言 绿色上网的宣传标语
- 网络安全等级保护测评 网络安全等级保护条例
- 如何加强网络安全 网络安全隐患有哪些
- 网络安全防护措施有哪些 网络安全等级保护等级
- 如何保障网络安全 如何做好网络安全保障工作
- 维护网络安全的措施有哪些 维护网络安全的主要
- 网络安全工程师好学吗 2024年网络安全工程师好学
- 网络安全注意事项简短 网络安全注意事项100字
- 网络安全面临的挑战 当前网络安全面临的新问题
- 网络安全培训哪个靠谱 网络安全培训找哪个
- 普及网络安全知识内容 普及网络安全教育
- 网络安全防范知识宣传内容 网络安全防范知识宣
- 如何做好网络安全工作 如何做好网络安全工作
- 网络安全常识的丰富内容 网络安全的相关知识
- 青少年网络安全教育片 青少年网络安全知识讲座