安全研究

安全漏洞
Microsoft Windows文件名处理任意代码执行漏洞(MS12-081)

发布日期:2012-12-11
更新日期:2012-12-12

受影响系统:
Microsoft Windows 7
Microsoft Windows      XP Professional
Microsoft Windows      XP Home Edition
Microsoft Windows      Vista
Microsoft Windows      Storage Server 2003
Microsoft Windows      Server 2008
Microsoft Windows      Server 2003 Web Edition
Microsoft Windows      Server 2003 Standard Edition
Microsoft Windows      Server 2003 Enterprise Editi
Microsoft Windows      Server 2003 Datacenter Editi
描述:
CVE(CAN) ID: CVE-2012-4774

Microsoft Windows是微软公司推出的一系列操作系统。

Microsoft Windows在解析文件或子文件名称时存在错误,通过诱使用户浏览带有特制名称的文件或子文件夹的文件系统,未经身份验证的远程攻击者可利用此漏洞以当前用户权限执行任意代码。

<*来源:credits Lucas Apa
        Lucas Apa
  
  链接:http://secunia.com/advisories/51493/
        http://tools.cisco.com/security/center/viewAlert.x?alertId=27530
        http://www.microsoft.com/technet/security/bulletin/MS12-081.mspx
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS12-081)以及相应补丁:

MS12-081:Vulnerability in Windows File Handling Component Could Allow Remote Code Execution (2758857)

链接:http://www.microsoft.com/technet/security/bulletin/MS12-081.mspx

补丁下载:http://update.microsoft.com/

浏览次数:4248
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障