|
|
脆弱性情報| 名前 | | Windows シェルの脆弱性により、リモートでコードが実行される (2286198) |
|
| タイプ | ロジックエラー | | 脆弱性の利用による影響 | リモートでのコードの実行 | | ユーザの操作 | ユーザの操作が必要 | | 攻撃ベクトル | 不正なファイル | | 深刻度 | 高 | | CVE参考資料 | CVE-2010-2568 | | ベンダーの対応状況 | 対応済み、修正プログラムは不適用 | | 脆弱なシステム | Windows XP SP3, Windows 2000 SP4, Windows 2003 SP2, Windows Vista, Windows 7, Windows 2008, Windows 2008 R2, | | まとめ | Microsoft Windowsのシェルコンポーネントに悪意のあるコードの実行が可能な脆弱性が存在する | |
|
|
| 経過 | TOPに戻る | |
2010/7/30
・ベンダーが脆弱性に関する情報を提供しました。
2010/7/21
・コンセプト立証のコードがリリースされました。
2010/7/19
・コンセプト立証のコードがリリースされました。
2010/7/18
・コンセプト立証のコードがリリースされました。
2010/7/16
・ベンダーが脆弱性に関する情報を提供しました。
2010/7/14
・脆弱性に関する情報が一般公開されました。
|
|
| 説明 | TOPに戻る | |
・Microsoft Windowsのシェルコンポーネントに悪意のあるコードの実行が可能な脆弱性が存在します。この欠陥は、Windowsがファイルのショートカットを適切に処理しないことによるものです。特殊な.LNKまたは.PIFファイルの操作、特殊な.LNKまたは.PIFファイルによるドライブ/共有場所の閲覧など、さまざまな方法により、脆弱性を利用できます。
|
|
|
|  |