Spur 困った相談箱

HOME HELP 新規作成 新着記事 トピック表示 発言ランク 検索 過去ログ

[ 最新記事及び返信フォームをトピックトップへ ]

[トピック内全1記事(1-1 表示)] 全ページ数 / [0]

■298 /inTopicNo.1)  Web上からダウンロードや電子メールで送られたMIDIファイルや、HTMLメールの開封でPCが異常終了する危険(819696) (MS03-030)(2003/08/21)
    □投稿者/ Spur 一般人(5回)-(2003/08/21(Thu) 22:59:44)

      攻撃者はこの脆弱性を悪用するようデザインされた不正な MIDI ファイルを作成し、これを Web サイトやネットワーク共有にホストする、または HTML 形式の電子メールで送ることにより、この脆弱性を悪用する可能性があります。
      ファイルが Web サイトまたはネットワーク共有にホストされる攻撃の場合、攻撃者にとって、ユーザーが不正なファイルを開くことが必要条件となります。
      Web ページにファイルが埋め込まれている場合、ユーザーがその Web ページを訪問すると、この脆弱性が悪用される可能性があります。
      HTML 形式の電子メールの攻撃の場合、ユーザーが HTML 形式の電子メールを開く、またはプレビューで表示するとこの脆弱性が悪用される可能性があります。
      攻撃が行われると、DirectShow または DirectShow を使用するアプリケーションが異常終了する可能性があります。
      また、攻撃者のコードがユーザーのコンピュータで、ユーザーのセキュリティ コンテキストで実行される可能性があります。

      ★影響を受けるソフトウェア
      Windows 98
      Windows 98 SE
      Windows Millennium Edition
      Windows 2000
      Windows XP
      Windows Server 2003

      ★情報源
      http://www.microsoft.com/japan/technet/security/bulletin/MS03-030.asp


    →親記事 / 引用返信 / チェック-




このトピック内容の全ページ数 / [0]

このトピックに書きこむ
Pass/

HOME HELP 新規作成 新着記事 トピック表示 発言ランク 検索 過去ログ

- Child Tree -