微軟 Help Workshop 在處理 Help Contents Files (.CNT) 時,發生堆疊式記憶體損毀漏洞,使得駭客有可能利用此漏洞執行任何程式碼,驗證程式 (PoC) 已經可以在某些網站上找到。
- 1月 21 週日 200703:31
微軟 .CNT 檔案有緩衝區溢位漏洞
- 1月 21 週日 200703:18
微軟 .HPJ 檔案有緩衝區溢位漏洞
微軟 Help Workshop 在處理 Help Project Files (.HPJ) 時,由於沒有檢查邊界輸入值,導致發生堆疊式記憶體損毀漏洞,使得駭客有可能利用此漏洞執行任何程式碼,驗證程式 (PoC) 已經可以在某些網站上找到。
1