SR08-125 MS08-021 - Sårbarhet i Microsoft GDI
Två sårbarheter i Microsoft Windows graphics device interface (GDI) kan leda till att kod exekveras på ett sårbart system.Problembeskrivning
CVE-referens: CVE-2008-1083 CVE-2008-1087
Jun Mao, Sebastian Apelt, Thomas Garnier och Yamata Li har upptäckt
säkerhetsbrister i Microsoft Windows graphics device interface (GDI).
Genom att en användare luras att öppna en specialskriven grafikfil av
typen EMF eller WMF, kan kod exekveras på ett sårbart system.
Påverkade versioner
-
Microsoft Windows 2000 Service Pack 4
-
Windows XP Service Pack 2
-
Windows XP Professional x64 Edition
-
Windows XP Professional x64 Edition Service Pack 2
-
Windows Server 2003 Service Pack 1
-
Windows Server 2003 Service Pack 2
-
Windows Server 2003 x64 Edition
-
Windows Server 2003 x64 Edition Service Pack 2
-
Windows Server 2003 med SP1 för Itanium-baserade system
-
Windows Server 2003 med SP2 för Itanium-baserade system
-
Windows Vista
-
Windows Vista Service Pack 1
-
Windows Vista x64 Edition
-
Windows Vista x64 Edition Service Pack 1
-
Windows Server 2008 för 32-bitars systems
-
Windows Server 2008 för x64-baserade system
-
Windows Server 2008 för Itanium-baserade system
Mer information och programrättningar
http://www.microsoft.com/technet/security/Bulletin/MS08-021.mspx
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)