网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Microsoft > Microsoft恶意软件保护引擎整数溢出漏洞  

Microsoft恶意软件保护引擎整数溢出漏洞

2007-02-25  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
Microsoft
 
描述:
Microsoft恶意软件保护引擎整数溢出漏洞(MS07-010)
 
详细:
Microsoft恶意软件保护引擎(mpengine.dll)可为防病毒和反间谍软件客户端提供扫描、监测和清除功能。

Microsoft恶意软件保护引擎解析便携文档格式(PDF)文件方法中存在整数溢出漏洞。如果目标计算机系统收到PDF文件或Microsoft恶意软件保护引擎扫描恶意PDF文件时,就可能触发这个溢出,最终导致堆溢出,在用户系统上执行代码。

<*来源:Neel Mehta
 Alex Wheeler

链接:http://secunia.com/advisories/24146
 http://www.microsoft.com/technet/security/Bulletin/ms07-010.mspx?pf=true
 http://www.us-cert.gov/cas/techalerts/TA07-044A.html
*>

受影响系统:
Microsoft Windows Live OneCare
Microsoft Antigen for SMTP Server 9.x
Microsoft Antigen for Exchange Server 9.x
Microsoft Windows Defender
Microsoft Forefront Security Server for Exchange Server 10
 
 
攻击方法:
暂无有效攻击代码 网管bitscn_com
 
解决方案:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-010)以及相应补丁:
MS07-010:Vulnerability in Microsoft Malware Protection Engine Could Allow Remote Code Execution (932135)
链接:http://www.microsoft.com/technet/security/Bulletin/ms07-010.mspx?pf=true

TAGs
 上一篇:Internet Explorer WinINet.DLL FTP服务器响应内存破坏漏洞   下一篇:Microsoft Windows MFC嵌入OLE对象内存破坏漏洞
Microsoft恶意软件保护引擎整数溢出漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: