SR10-086 Microsoft - Windows sårbart
En allvarlig sårbarhet har upptäckts i Microsoft Windows 64-bitar.Problembeskrivning
CVE-referens: CVE-2009-3678
En allvarlig sårbarhet har upptäckte i Microsoft Windows 64-bitars versioner. Felet ligger i biblioteket 'cdd.dll' vilket används för att visa grafiskt material. Genom att lura en användare att öppna en skadlig bild i en applikation som använder det sårbara biblioteket kan man exekevera godtycklig kod på systemet med samma rättigheter som användaren 'SYSTEM'.
Denna sårbarhet återfinns endast på system som har Windows temat 'Aero' installerat.
Påverkade versioner
-
Windows 7 x64
-
Windows Server 2008 R2 x64
-
Windows Server 2008 R2 för Itanium-baserade system
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)