SR08-193 MS08-032 - Microsoft speech sårbart
Nyckelord:
Microsoft
En sårbarhet har upptäckts i MS speech , utnyttjande kan leda till kodexekvering.
Problembeskrivning
CVE-referens: CVE-2007-0675
Microsoft speech har en sårbarhet i 'sapi.dll', vilken kan utnyttjas genom manipulerade ljudfiler som spelas upp via Internet Explorer. För att utnyttja sårbarheten krävs det att systemet har "speech recognition" aktiverat.
Microsoft klassar sårbarheten som: "Moderate"
Påverkade versioner
-
Microsoft Windows 2000 Service Pack 4
-
Microsoft Windows XP Service Pack 2
-
Microsoft Windows XP Service Pack 3
-
Microsoft Windows XP Professional x64 Edition
-
Microsoft Windows XP Professional x64 Edition Service Pack 2
-
Microsoft Windows Server 2003 Service Pack 1
-
Microsoft Windows Server 2003 Service Pack 2
-
Microsoft Windows Server 2003 x64 Edition
-
Microsoft Windows Server 2003 x64 Edition Service Pack 2
-
Microsoft Windows Server 2003 SP1 (Itanium)
-
Microsoft Windows Server 2003 SP2 (Itanium)
-
Microsoft Windows Vista and Windows Vista Service Pack 1
-
Microsoft Windows Vista x64 Edition
-
Microsoft Windows Vista x64 Edition Service Pack 1
-
Microsoft Windows Server 2008 (32-bit)
-
Microsoft Windows Server 2008 (x64)
-
Microsoft Windows Server 2008 (Itanium)
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)