Beskrivelse: Der er fundet en sårbarhed i Microsoft Windows, som kan udnyttes af ondsindede personer til at kompromittere en brugers system.
Sårbarheden skyldes en ikke-kontrolleret buffer i Microsoft Vector Graphics Rendering(VML) biblioteket (vgx.dll) under håndteringen af bestemt indhold i VML-dokumenter (Vector Markup Language). Dette kan udnyttes til at forårsage et stack-baseret buffer overflow ved f.eks. at lokke en bruger til at se et ondsindet VML-dokument indeholdende en meget lang "fill" metode i et "rect" tag med Internet Explorer.
Succesfuld udnyttelse muliggør eksekvering af vilkårlig kode med rettigheder, som den applikation, der benytter den sårbare funktionalitet i biblioteket.
NOTE: Sårbarheden udnyttes aktivt på nuværende tidspunkt.
Sårbarheden er bekræftet på et fuldt opdateret Microsoft Windows XP SP2 system, men andre kan også være berørte.
Ifølge Microsoft er der også andre uspecificerede sårbarheder.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Rapporteret af / Kredit: Fundet som en såkaldt 0-day.
Sample-exploit leveret af Sunbelt Software.
Forløb: 19-09-2006: Opdaterede advisory med yderligere information.
20-09-2006: Tilføjede CVE-reference.
25-09-2006: Opdaterede løsningen.
26-09-2006: Tilføjede yderligere information fra Microsoft. Opdaterede løsningen.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.