
該漏洞編號為CVE-2021-31946,相關(guān)描述如下
Microsoft Paint 3D GLB File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability
該漏洞允許遠程攻擊者在受影響的Microsoft Paint 3D安裝中執(zhí)行任意代碼。利用該漏洞需要用戶互動,目標必須訪問一個惡意網(wǎng)頁或打開一個惡意文件。
具體的缺陷存在于 GLB 文件的解析過程中。該問題是由于缺乏對用戶提供的數(shù)據(jù)的正確驗證,這可能導(dǎo)致讀取超過分配的數(shù)據(jù)結(jié)構(gòu)的末端。攻擊者可以利用這個漏洞,在當(dāng)前進程的上下 文中以低完整性執(zhí)行代碼。
微軟已經(jīng)發(fā)布了該軟件的更新,修復(fù)了這個問題,但Windows11用戶不必擔(dān)心,因為該軟件已經(jīng)不再預(yù)裝在該操作系統(tǒng)中。
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 www.baiwanxiang.net.cn All Rights Reserved.
中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
主站蜘蛛池模板: 婷婷视频在线 | 国产美女免费观看 | 在线观看不卡一区 | 日本国产精品视频 | 爱啪啪tv | 亚洲春色在线 | 国产男女猛烈无遮挡在线喷水 | 伊人网在线视频 | 色黄网站 | 国产又粗又大又长 | 欧美肥老妇 | 中文字幕在线播出 | 香蕉在线播放 | 人人超碰人人 | 男生和女生插插插 | 91亚洲欧美| 六月综合网 | 亚洲婷婷网 | 欧美视频网站 | www国产| 在线观看亚洲天堂 | 91视频免费观看网站 | 9600kf | 男人的午夜天堂 | 在线看免费av | 国产精品久久久久久久久免费看 | 黄视频在线免费 | 精品视频久久久 | 日本极品少妇 | 69视频在线免费观看 | 国产精品成人国产乱一区 | 欧美色图久久 | 黄页网站在线 | 96久久| 欧美日韩三级视频 | 涩涩资源网 | 色网站免费 | 欧美日韩在线观看免费 | 亚洲热在线观看 | 午夜激情男女 | 国产免费99 |