| JVNDB-2008-001268 | 
| Microsoft Windows GDI におけるバッファオーバーフローの脆弱性 | 
|
| 
 
Microsoft Windows GDI にはバッファオーバーフローの脆弱性が存在します。
 Graphics Device Interface (GDI)は Microsoft Windows のユーザインターフェイスのコンポーネントの一部です。
 
 マイクロソフト セキュリティ情報 MS08-021 によると、特別な細工がされた EMF または WMF 画像ファイルをユーザーが開いた場合にリモートでコードが実行される可能性があります。攻撃者によりこれらの脆弱性が悪用された場合、影響を受けるコンピュータが完全に制御される可能性があります。攻撃者は、その後、プログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ新たなアカウントを作成する可能性があります。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 9.3 (危険) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 不要機密性への影響(C): 全面的完全性への影響(I): 全面的可用性への影響(A): 全面的 
  
 | 
|
| 
 
	
 | 
| 
 
	マイクロソフト
	
		Microsoft Windows 2000 Microsoft Windows Server 2003 Microsoft Windows Server 2003 (itanium) Microsoft Windows Server 2003 (x64) Microsoft Windows Server 2008 (x86) Microsoft Windows Server 2008 (itanium) Microsoft Windows Server 2008 (x64) Microsoft Windows Vista Microsoft Windows Vista (x64) Microsoft Windows XP sp3 Microsoft Windows XP (x64)  | 
| 
 
	
 | 
|
| 
 
遠隔の第三者により任意のコードを実行される可能性があります。
 | 
|
| 
 
[アップグレードする]本脆弱性に対する修正モジュールがベンダにより提供されています。ユーザはベンダが提供する情報(MS08-021)を確認の上、修正モジュールを提供することを推奨します。
 | 
|
| 
 
	マイクロソフト
	
 | 
|
| 
 
	バッファエラー(CWE-119) [NVD評価] | 
|
| 
 
	CVE-2008-1083 | 
|
| 
 
	JVN : JVNVU#632963 JVN : JVNTA08-099A JVN Status Tracking Notes : TRTA08-099A National Vulnerability Database (NVD) : CVE-2008-1083 JPCERT 緊急報告 : JPCERT-AT-2008-0006 警察庁 @police : マイクロソフト社のセキュリティ修正プログラムについて US-CERT Cyber Security Alerts : SA08-099A US-CERT Vulnerability Note : VU#632963 US-CERT Technical Cyber Security Alert : TA08-099A Secunia Advisory : SA29704 SecurityFocus : 28571 ISS X-Force Database : 41471 SecurityTracker : 1019798 FrSIRT Advisories : FrSIRT/ADV-2008-1145  | 
|
| 
 
 
 |