最好看的新闻,最实用的信息
05月29日 16.9°C-19.7°C
澳元 : 人民币=4.81
阿德莱德
今日澳洲app下载
登录 注册

Paint 3D曝出远程代码执行漏洞 微软已发补丁修复

2021-06-17 来源: cnBeta 原文链接 评论0条

Paint 3D曝出远程代码执行漏洞 微软已发补丁修复 - 1

Paint 3D曝出远程代码执行漏洞 微软已发补丁修复 - 2

该漏洞编号为CVE-2021-31946,相关描述如下

Microsoft Paint 3D GLB File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability

该漏洞允许远程攻击者在受影响的Microsoft Paint 3D安装中执行任意代码。利用该漏洞需要用户互动,目标必须访问一个恶意网页或打开一个恶意文件。

具体的缺陷存在于 GLB 文件的解析过程中。该问题是由于缺乏对用户提供的数据的正确验证,这可能导致读取超过分配的数据结构的末端。攻击者可以利用这个漏洞,在当前进程的上下文中以低完整性执行代码。

Paint 3D曝出远程代码执行漏洞 微软已发补丁修复 - 3

微软已经发布了该软件的更新,修复了这个问题,但Windows11用户不必担心,因为该软件已经不再预装在该操作系统中。

转载声明:本文为转载发布,仅代表原作者或原平台态度,不代表我方观点。今日澳洲仅提供信息发布平台,文章或有适当删改。对转载有异议和删稿要求的原著方,可联络content@sydneytoday.com。
今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选