受影响系统:
Microsoft Windows XP SP2
Microsoft Windows Vista SP1
Microsoft Windows Vista
Microsoft Windows Server 2008
Microsoft Windows Server 2003 SP2
Microsoft Windows Server 2003 SP1
Microsoft Windows 2000SP4
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28570
CVE(CAN) ID: CVE-2008-1087
Microsoft Windows是微软发布的非常流行的操作系统。
Windows的GDI函数在处理特制EMF图形文件中的文件名参数时存在栈溢出。如果用户受骗打开了特制的图形文件的话,就可能触发这个溢出,导致执行任意指令。
<*来源:Yamata Li
链接:http://secunia.com/advisories/29704/
http:///technet/security/Bulletin/MS08-021.mspx
http:///technet/security/Bulletin/MS08-021.mspx
