2007年3月31日

Windows Vista 可被一個動畫文件引致緩衝區溢出


McAfee's Avert Labs 確認這一最新操作系統會被一段小動畫文件引致緩衝區溢出,進入 crash-restart-crash 循環。但這絕對不是一個新的漏洞,早在2005年1月 eEye 的研究人員就已經發現並且微軟也已確認了這一缺陷,影響範圍從 Windows98 一直到 Windows XP SP1 才結束
Avert Labs 提供的視頻演示了這一問題,一段小動畫就可以讓 Windows 外殼重啟到累死為止,到目前為止,受影響的系統仍然有:
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003
Microsoft Windows Server 2003 for Itanium-based Systems
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows Vista
www.avertlabs.com