2006年 1月 10日
■WMF祭りはまだ終わってない?
- SANS Handler's Dialy: Another WMF attack vector?
Bugtraqへのこちらのポストがネタ元かと思いますが、
- Bugtraq: [UPDATE]Microsoft Windows GRE WMF Format Multiple Unauthorized Memory Access Vulnerabilities
継続警戒が必要かもしれませんねぇ。
追記:
DoS onlyですが、早速PoCも出ています。
SP2+フルパッチでテストしましたが、プレビューで見事に落ちますねー。
追記2:
- MSRC Blog: Information on new WMF Posting
These issues do not allow an attacker to run code or crash the operating system.
で、
We had previously identified these issues as part of our ongoing code maintenance and are evaluating them for inclusion in the next service pack for the affected products.
だそうで。
このWeblog中の関連記事: WMF祭りはまだ終わってない?
<関連する記事は見当たりません>Google検索: WMF祭りはまだ終わってない?
Amazon検索: WMF祭りはまだ終わってない?
コメントはありません
Trackback URL




