受影响系统:
Gilles Vollant Software WinImage 8.10
Gilles Vollant Software WinImage 8.0
描述:
WinImage是一个磁盘工具,允许用户创建一张软盘的映像、从映像中提取文件等。
WinImage在处理畸形格式的数据文件时存在漏洞,攻击者可能利用这些漏洞导致控制用户系统或造成拒绝服务。
WinImage的FAT镜像处理函数中存在拒绝服务漏洞,如果用户受骗打开的.IMG文件包含有被修改过的头,就会触发死循环;此外WinImage在处理.IMG和.ISO镜像时没有检查文件名或目录名中是否包含有“..”之类的字符串,因此如果用户受骗打开了包含有畸形名称的文件夹或文件的话就可能在用户所指定的磁盘分区创建文件或目录。
厂商补丁:
Gilles Vollant Software
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.winimage.com/winimage.htm
| 黑客风云大型免费语音团课 | 04-07 | |
| 投稿有大奖!!越投奖越多! | 09-07 | |
| 瑞星坚持收费 称瑞星保险柜好 | 10-19 | |
| Sophos公司最新网络安全调查 | 10-19 | |
| IE7出新漏洞 XP及2003可被远 | 10-19 | |
| 黑客黑掉方正宽带首页 | 10-19 | |
| Acrobat被冤枉 漏洞实为Win | 10-19 | |
| U盘传毒本周再添新“杀手” | 10-19 | |
| 全球域名价格全面上涨 COM域 | 10-19 | |
| CA:2007年上半年互联网威胁 | 10-19 | |