Windows柯达图像查看器远程代码执行漏洞
网络安全 2021-07-03 10:02www.168986.cn网络安全知识
受影响系统
Microsoft Windows XP SP2
Microsoft Windows Server 2003 SP2
Microsoft Windows Server 2003 SP1
Microsoft Windows 2000SP4
描述
--------------------------------------------------------------------------------
BUGTRAQ ID: 25909
CVE(CAN) ID: CVE-2007-2217
Microsoft Windows是微软发布的非常流行的操作系统。
Windows中的柯达图像查看器处理特制图像文件的方式中存在内存破坏漏洞,远程攻击者可能利用此漏洞通过诱使用户处理畸形数据控制用户系统。
攻击者可以通过构建特制图像来利用此漏洞,如果用户访问网站、查看特制电子邮件或者打开电子邮件附件,该漏洞可能允许远程执行指令。成功利用此漏洞的攻击者可以完全控制受影响的系统。
<来源Cu Fang
Rita Schappler
链接http://secunia./advisories/27092/
http://.microsoft./tech/security/Bulletin/MS07-055.mspx?pf=true
http://.us-cert.gov/cas/techalerts/TA07-282A.html
>
建议
--------------------------------------------------------------------------------
临时解决方法
以纯文本格式阅读电子邮件可帮助保护您自己免受来自HTML电子邮件攻击媒介的攻击。
修改oieng400.dll上的访问控制列表
1. 以拥有管理员特权的用户身份登录。
2. 单击“开始”,单击“运行”,键入cmd,然后单击“确定”。
3. 记下文件上的当前 ACL(包括继承设置),以便将来必须撤消此修改时作为参考。要查看ACL,请键入以下内容
cacls “C:\winnt\system32\oieng400.dll”
4. 要拒绝“everyone”组访问该文件,请在命令提示符处键入以下内容
cacls “C:\winnt\system32\oieng400.dll” /E /D Everyone
厂商补丁
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-055)以及相应补丁:
MS07-055Vulnerability in Kodak Image Viewer Could Allow Remote Code Execution (923810)
链接http://.microsoft./tech/security/Bulletin/MS07-055.mspx?pf=true
Microsoft Windows XP SP2
Microsoft Windows Server 2003 SP2
Microsoft Windows Server 2003 SP1
Microsoft Windows 2000SP4
描述
--------------------------------------------------------------------------------
BUGTRAQ ID: 25909
CVE(CAN) ID: CVE-2007-2217
Microsoft Windows是微软发布的非常流行的操作系统。
Windows中的柯达图像查看器处理特制图像文件的方式中存在内存破坏漏洞,远程攻击者可能利用此漏洞通过诱使用户处理畸形数据控制用户系统。
攻击者可以通过构建特制图像来利用此漏洞,如果用户访问网站、查看特制电子邮件或者打开电子邮件附件,该漏洞可能允许远程执行指令。成功利用此漏洞的攻击者可以完全控制受影响的系统。
<来源Cu Fang
Rita Schappler
链接http://secunia./advisories/27092/
http://.microsoft./tech/security/Bulletin/MS07-055.mspx?pf=true
http://.us-cert.gov/cas/techalerts/TA07-282A.html
>
建议
--------------------------------------------------------------------------------
临时解决方法
以纯文本格式阅读电子邮件可帮助保护您自己免受来自HTML电子邮件攻击媒介的攻击。
修改oieng400.dll上的访问控制列表
1. 以拥有管理员特权的用户身份登录。
2. 单击“开始”,单击“运行”,键入cmd,然后单击“确定”。
3. 记下文件上的当前 ACL(包括继承设置),以便将来必须撤消此修改时作为参考。要查看ACL,请键入以下内容
cacls “C:\winnt\system32\oieng400.dll”
4. 要拒绝“everyone”组访问该文件,请在命令提示符处键入以下内容
cacls “C:\winnt\system32\oieng400.dll” /E /D Everyone
厂商补丁
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-055)以及相应补丁:
MS07-055Vulnerability in Kodak Image Viewer Could Allow Remote Code Execution (923810)
链接http://.microsoft./tech/security/Bulletin/MS07-055.mspx?pf=true
网络安全培训
- 网络安全带来的危害 网络安全的弊处
- 如何加强网络安全防范
- 网络安全防护知识内容摘要
- 什么网络安全指的是什么 网络安全指的是什么意
- 网络安全十大公司排名 网络安全十大公司排名绿
- 手机网络安全警示格言 手机网络安全警示教育片
- 网络安全培训心得体会 网络安全知识培训
- 如何树立正确的网络意识 怎么样正确对待网络
- 网络安全大赛是什么意思 网络安全大赛比赛规则
- 世界网络安全公司排名 世界十大网络安全上市公
- 网络安全注意事项知识 网络安全注意事项知识短
- 网络安全常识十条口诀 小学生安全十句话
- 网络安全等级保护三级 网络安全三级等保标准
- 如何增强网络安全防范意识 如何增强网络安全防
- 网络安全注意事项有哪些 网络安全应注意事项
- 网络安全培训感悟 网络安全培训后的收获和感想