
該漏洞編號為CVE-2021-31946,相關描述如下
Microsoft Paint 3D GLB File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability
該漏洞允許遠程攻擊者在受影響的Microsoft Paint 3D安裝中執行任意代碼。利用該漏洞需要用戶互動,目標必須訪問一個惡意網頁或打開一個惡意文件。
具體的缺陷存在于 GLB 文件的解析過程中。該問題是由于缺乏對用戶提供的數據的正確驗證,這可能導致讀取超過分配的數據結構的末端。攻擊者可以利用這個漏洞,在當前進程的上下 文中以低完整性執行代碼。
微軟已經發布了該軟件的更新,修復了這個問題,但Windows11用戶不必擔心,因為該軟件已經不再預裝在該操作系統中。
網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
聯系郵箱:920 891 263@qq.com
国产爱久久久精品_看**视频一一级毛片_91啪国自产中文字幕在线_国内精品伊人久久久久妇