該漏洞編號(hào)為CVE-2021-31946,相關(guān)描述如下
Microsoft Paint 3D GLB File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability
該漏洞允許遠(yuǎn)程攻擊者在受影響的Microsoft Paint 3D安裝中執(zhí)行任意代碼。利用該漏洞需要用戶互動(dòng),目標(biāo)必須訪問一個(gè)惡意網(wǎng)頁或打開一個(gè)惡意文件。
具體的缺陷存在于 GLB 文件的解析過程中。該問題是由于缺乏對用戶提供的數(shù)據(jù)的正確驗(yàn)證,這可能導(dǎo)致讀取超過分配的數(shù)據(jù)結(jié)構(gòu)的末端。攻擊者可以利用這個(gè)漏洞,在當(dāng)前進(jìn)程的上下 文中以低完整性執(zhí)行代碼。
微軟已經(jīng)發(fā)布了該軟件的更新,修復(fù)了這個(gè)問題,但Windows11用戶不必?fù)?dān)心,因?yàn)樵撥浖呀?jīng)不再預(yù)裝在該操作系統(tǒng)中。
關(guān)鍵詞: Paint 3D遠(yuǎn)程代碼 微軟 補(bǔ)丁修復(fù)
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
中國網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
亚洲精品美女在线观看播放| 亚洲人成色777777在线观看| 亚洲人成中文字幕在线观看| 亚洲精品偷拍视频免费观看| 99亚洲乱人伦aⅴ精品| 亚洲爆乳大丰满无码专区| 亚洲AV综合色区无码一二三区 | 亚洲国产日韩精品| 亚洲乱码在线观看| 亚洲欧美国产精品专区久久| 亚洲狠狠婷婷综合久久| 国产AV无码专区亚洲AV麻豆丫 | 亚洲日韩图片专区第1页| 久久丫精品国产亚洲av不卡| 18gay台湾男同亚洲男同| 亚洲精品亚洲人成在线麻豆| 亚洲国产综合人成综合网站00| 亚洲天堂中文字幕在线观看| 国产成人精品日本亚洲11| 亚洲中文字幕AV每天更新| 亚洲国产精品无码中文lv| 亚洲av成本人无码网站| 国产精品亚洲一区二区三区久久| 亚洲国产精品一区二区三区久久 | 激情综合亚洲色婷婷五月APP| 亚洲中文字幕无码中文字| 成人婷婷网色偷偷亚洲男人的天堂| 国产成人亚洲毛片| 久久乐国产精品亚洲综合| 亚洲成Av人片乱码色午夜| 久久精品国产亚洲AV麻豆网站 | 亚洲国产成人精品无码一区二区| 国产成人精品亚洲日本在线| 亚洲国产精品嫩草影院| 亚洲国产成人爱av在线播放| 夜夜春亚洲嫩草影院| 亚洲一区二区三区日本久久九| 亚洲制服丝袜一区二区三区| 亚洲国产精品无码久久98| 2048亚洲精品国产| 亚洲成年轻人电影网站www|