A jelenlegi javítás újonnan felfedezett és kritikusnak minősített biztonsági rések befoltozására készült.
Kihasználva a biztonsági hibákat távoli kód futtatását érheti el a támadó az érintett rendszeren.
Amennyiben egy adminisztrátori jogokkal rendelkező felhasználó van bejelentkezve a biztonsági hibát kihasználó támadó teljes felügyeletet nyerhet az érintett rendszer felett, úgymint programok futtatása, adatok megnézése, törlése, illetve teljes jogú új account -ok létrehozása.
A sebezhetőség kihasználásához felhasználó közreműködése is szükséges.
Csökken az érintett rendszer sebezhetősége, ha a rendszer felhasználói kevesebb jogokkal rendelkeznek, mint az adminisztrátori jogokkal felruházott felhasználók.
A sebezhetőség három forrása a következő:
Tartományok közötti navigálási mód biztonsági rése - CAN-2004-0549
Speciálisan kialakított BMP fájlok puffertúlcsordulásos biztonsági rése - CAN-2004-0566
A speciálisan kialakított GIF fájlok "kétszeres felszabadítási" biztonsági rése - CAN-2003-1048
Érintett szoftverek:
Microsoft Windows NT Workstation 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP és Microsoft Windows XP Service Pack 1
Microsoft Windows XP 64-Bit Edition Service Pack 1
Microsoft Windows XP 64-Bit Edition Version 2003
Microsoft Windows Server 2003
Microsoft Windows Server 2003 64-Bit Edition
Letöltés:
http://www.microsoft.com/technet/security/bulletin/ms04-025.mspx
Windows Update
Forrás : Vírus Buster