
該漏洞編號為CVE-2021-31946,相關(guān)描述如下
Microsoft Paint 3D GLB File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability
該漏洞允許遠程攻擊者在受影響的Microsoft Paint 3D安裝中執(zhí)行任意代碼。利用該漏洞需要用戶互動,目標必須訪問一個惡意網(wǎng)頁或打開一個惡意文件。
具體的缺陷存在于 GLB 文件的解析過程中。該問題是由于缺乏對用戶提供的數(shù)據(jù)的正確驗證,這可能導(dǎo)致讀取超過分配的數(shù)據(jù)結(jié)構(gòu)的末端。攻擊者可以利用這個漏洞,在當前進程的上下 文中以低完整性執(zhí)行代碼。
微軟已經(jīng)發(fā)布了該軟件的更新,修復(fù)了這個問題,但Windows11用戶不必擔心,因為該軟件已經(jīng)不再預(yù)裝在該操作系統(tǒng)中。
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 hngelin.com All Rights Reserved.
中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
乐山市| 阳城县| 逊克县| 西乡县| 乐山市| 赣榆县| 汕头市| 大庆市| 吴川市| 大竹县| 页游| 肇源县| 乐平市| 太仆寺旗| 扬州市| 友谊县| 肇东市| 苏州市| 房山区| 东方市| 温州市| 额济纳旗| 三亚市| 大宁县| 米林县| 侯马市| 谷城县| 台东市| 绥宁县| 清涧县| 沈阳市| 宾川县| 嘉义县| 邢台县| 葫芦岛市| 新巴尔虎左旗| 师宗县| 团风县| 株洲县| 平乐县| 桐柏县|