
該漏洞編號(hào)為CVE-2021-31946,相關(guān)描述如下
Microsoft Paint 3D GLB File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability
該漏洞允許遠(yuǎn)程攻擊者在受影響的Microsoft Paint 3D安裝中執(zhí)行任意代碼。利用該漏洞需要用戶互動(dòng),目標(biāo)必須訪問一個(gè)惡意網(wǎng)頁或打開一個(gè)惡意文件。
具體的缺陷存在于 GLB 文件的解析過程中。該問題是由于缺乏對(duì)用戶提供的數(shù)據(jù)的正確驗(yàn)證,這可能導(dǎo)致讀取超過分配的數(shù)據(jù)結(jié)構(gòu)的末端。攻擊者可以利用這個(gè)漏洞,在當(dāng)前進(jìn)程的上下 文中以低完整性執(zhí)行代碼。
微軟已經(jīng)發(fā)布了該軟件的更新,修復(fù)了這個(gè)問題,但Windows11用戶不必?fù)?dān)心,因?yàn)樵撥浖呀?jīng)不再預(yù)裝在該操作系統(tǒng)中。
關(guān)鍵詞: Paint 3D遠(yuǎn)程代碼 微軟 補(bǔ)丁修復(fù)
網(wǎng)站首頁 |網(wǎng)站簡(jiǎn)介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 m.asmrgay2.com All Rights Reserved.
中國(guó)網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
主站蜘蛛池模板: 日韩av免费在线播放| 国产九九九九九| 一区二区三区日韩视频| 日韩美女在线观看一区| 国产日韩欧美亚洲一区| 国产精品av免费| 精品久久久久久综合日本| 欧美精品久久久久久久免费| 69av视频在线播放| 国产精品成人久久久久| 国产日韩欧美影视| 国产一区二区精品免费| 日韩久久久久久久久久久久| 欧美成人中文字幕| 久久精品一本久久99精品| 好吊色欧美一区二区三区| 久久精品国产欧美亚洲人人爽| www.亚洲一区| 日日碰狠狠丁香久燥| 热久久这里只有| 久久精品国产美女| 国产精品一区av| 亚洲欧洲免费无码| 欧美精品一区三区在线观看| 国产日韩欧美视频在线| 国产福利精品视频| 日韩一二区视频| 久久国产精品视频| www.中文字幕在线| 青青久久av北条麻妃黑人| 精品麻豆av| 国产精品久久精品| 日韩中文字幕在线看| 久久久久久久网站| 国产精品福利网| 欧美亚洲视频在线看网址| 精品日韩美女| 日韩中文字幕精品| 国产日韩一区欧美| 在线精品亚洲一区二区| 欧美精品一区二区三区免费播放|