Home News Artikel Community Members über ITnewsbyte.com   
 

Fortinet entdeckt Lücken in den Microsoft Speech Engines

Die Buffer-Overflow-basierte Sicherheitslücke ermöglicht Fernzugriff auf attackierte Systeme

Diese Seite jetzt zu Ihren Favoriten hinzufügen...  

  Detail  

    



Details:

Datum: 

13.06.2007 15:20:16 / newsbyteNews


Fortinet meldet eine ernstzunehmende Sicherheitslücke bei Microsoft. Die so genannte „Speech Control Memory Corruption“ (CVE-2007-2222) betrifft Nutzer von Microsoft Speech. Die beiden detektierten Buffer-Overflow-Lücken befinden sich in der „xvoice.dll“-ActiveX-Komponente der Microsoft Speech Version 4.a, die es Angreifern ermöglichen, willkürlichen Code auf dem attackierten System durch Ausnutzen beider Schwachstellen zu starten. Das wiederum erlaubt dem Angreifer die komplette Übernahme des betreffenden Systems.


Benutzer von Microsoft Speech sollten sofort das von Microsoft am 12. Juni bereitgestellte Update abrufen. Weitere Informationen finden Sie unter folgenden Links:

http://www.microsoft.com/technet/security/Bulletin/MS07-033.mspx.

http://fortiguardcenter.com/advisory/FGA-2007-08.html.



Die aktuellen Forschungsergebnisse und Treat-Reports der Fortinet-Experten finden Sie http://www.fortiguardcenter.com, einen RSS-Feed unter http://www.fortinet.com/FortiGuardCenter/rss/index.html. Weitere Informationen zu den FortiGuard Subscription Services finden Sie unter http://www.fortinet.com/products/fortiguard.html.



Mehr Informationen:


Website






spacer
Member Bereich
Login:
Ihre Emailadresse:

Ihr Passwort:

Auto-Login

Community
Diskutieren Sie diese News jetzt mit anderen Mitgliedern...
Aktionen:
Gefällt Ihnen diese Seite?
spacer

spacer
spacer spacer spacer
spacer

 sitemap