Разделы

Безопасность

В Microsoft Windows найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в ОС Microsoft Windows, которая позволяет удаленному пользователю аварийно завершить работу приложения.

Уязвимость обнаружена в Microsoft Windows GRE (Graphics Rendering Engine) в функции ExtCreateRegion и ExtEscape POSTSCRIPT_INJECTION при обработке WMF-файлов. Удаленный пользователь может с помощью специально сформированного WMF-файла вызвать отказ в обслуживании приложения.

«Дыре» присвоен рейтинг опасности «средняя». Уязвимы Microsoft Windows Server 2003, Microsoft Windows XP, Microsoft Windows 2000. Для использования уязвимости есть эксплойт. В настоящее время способов устранения уязвимости не существует, сообщил Securitylab.