Спецпроекты

Безопасность

В Windows закрыта критическая уязвимость

Закрыта уязвимость в ОС Microsoft Windows, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Целочисленное переполнение существует из-за недостаточной проверки входных данных в библиотеке vgx.dll, в реализации Vector Markup Language (VML). Удаленный пользователь может с помощью специально сформированной веб-страницы или сообщения электронной почты вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

«Дыре» присвоен рейтинг опасности «критическая». Уязвимы Microsoft Windows 2000, XP и 2003. Для использования уязвимости нет эксплойта. «Для решения проблемы установите исправление с сайта производителя», — сообщил Securitylab.

Короткая ссылка