安全研究

安全漏洞
Microsoft Expression 'wintab32.dll' DLL加载任意代码执行漏洞(MS12-022)

发布日期:2012-03-13
更新日期:2012-03-14

受影响系统:
Microsoft Expression Design 4
Microsoft Expression Design 3
Microsoft Expression Design 2
Microsoft Expression Design 1
描述:
BUGTRAQ  ID: 52375
CVE ID: CVE-2012-0016

Expression Design 是个专业的插图和图形设计工具,可让您为 Web 和桌面应用程序使用者接口建立吸引人的项目。

Microsoft Expression以不安全的方式加载某些库,通过诱使用户打开远程WebDAV或SMB共享上的.xpr或.DESIGN文件,远程攻击者可利用此漏洞控制用户系统。

<*来源:Laplinker
  
  链接:http://secunia.com/advisories/48353/
        http://www.microsoft.com/technet/security/bulletin/MS12-022.asp
*>

建议:
厂商补丁:

Microsoft
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.microsoft.com/technet/security/

浏览次数:2293
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障