主题 : 微软 Win10 Paint 3D 被曝存在远程代码执行漏洞,Win11 用户不用担心
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605028
威望: 529070 点
无痕币: 21 WHB
贡献值: 0 点
在线时间: 62176(时)
注册时间: 2008-12-25
最后登录: 2024-04-26

0 微软 Win10 Paint 3D 被曝存在远程代码执行漏洞,Win11 用户不用担心

 6 月 19 日消息 微软 Windows 10 从创意者更新版本开始引入了 Paint 3D,希望帮助大家带来新的创意体验,但事实证明,功能和安全需要同等重视。在 ZDI 研究人员发现 3D 建模软件存在远程代码执行漏洞后,该应用实际上也对你的系统健康造成了威胁。

该漏洞是通过探索发现的,需要用户加载一个被破坏的文件,现在微软已经在最新的星期二补丁中进行了修复。
该问题被描述为 CVE-2021-31946,内容如下:
Microsoft Paint 3D GLB File Parsing Out-Of-Bounds Read Remote Code Execution 漏洞
该漏洞允许远程攻击者在受影响的 Microsoft Paint 3D 安装中执行任意代码。利用该漏洞需要用户互动,因为目标必须访问一个恶意网页或打开一个恶意文件。
具体的缺陷存在于 GLB 文件的解析过程中。该问题是由于缺乏对用户提供的数据的正确验证,这可能导致读取超过分配的数据结构的末端。攻击者可以利用这个漏洞,在当前进程的上下文中以低完整性执行代码。
IT之家获悉,该漏洞的严重程度为中等,因为它要求攻击者已经在你的系统上提升了他们的权限。
微软已经发布了该软件的更新,修复了这个问题,但 Windows 11 用户不必担心,因为该软件已经不会再预装在该操作系统中。
级别: 七朵秋菊

UID: 219073
精华: 0
发帖: 26502
威望: 22631 点
无痕币: 50 WHB
贡献值: 0 点
在线时间: 1507(时)
注册时间: 2013-09-06
最后登录: 2024-04-25

谢楼主辛苦分享!
级别: 六行秋雁
UID: 114702
精华: 0
发帖: 2244
威望: 17965 点
无痕币: 22455 WHB
贡献值: 0 点
在线时间: 88(时)
注册时间: 2011-02-02
最后登录: 2024-04-25

谢楼主辛苦分享!
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107420 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

了解一下。谢谢楼主分享。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605028
威望: 529070 点
无痕币: 21 WHB
贡献值: 0 点
在线时间: 62176(时)
注册时间: 2008-12-25
最后登录: 2024-04-26

这个可以进来看看,了解一下。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261115
威望: 117128 点
无痕币: 2333 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-25

看看了解一下,谢谢总版分享!
事能知足心常乐 人到无求品自高
级别: 八片秋叶

UID: 232159
精华: 0
发帖: 45239
威望: 40912 点
无痕币: 9894 WHB
贡献值: 0 点
在线时间: 804(时)
注册时间: 2014-06-03
最后登录: 2024-04-26

了解一下,谢谢楼主辛苦分享。
Total 2.589724(s) query 4, Time now is:04-26 07:23, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛