Win10 Paint 3D 被曝存在远程代码执行漏洞
admin
2021-06-19 22:06:10
0

原标题:Win10 Paint 3D 被曝存在远程代码执行漏洞

IT之家 6 月 19 日消息 微软 Windows 10 从创意者更新版本开始引入了 Paint 3D,希望帮助大家带来新的创意体验,但事实证明,功能和安全需要同等重视。在 ZDI 研究人员发现 3D 建模软件存在远程代码执行漏洞后,该应用实际上也对你的系统健康造成了威胁。

该漏洞是通过探索发现的,需要用户加载一个被破坏的文件,现在微软已经在最新的星期二补丁中进行了修复。

该问题被描述为 CVE-2021-31946,内容如下:

Microsoft Paint 3D GLB File Parsing Out-Of-Bounds Read Remote Code Execution 漏洞

该漏洞允许远程攻击者在受影响的 Microsoft Paint 3D 安装中执行任意代码。利用该漏洞需要用户互动,因为目标必须访问一个恶意网页或打开一个恶意文件。

具体的缺陷存在于 GLB 文件的解析过程中。该问题是由于缺乏对用户提供的数据的正确验证,这可能导致读取超过分配的数据结构的末端。攻击者可以利用这个漏洞,在当前进程的上下文中以低完整性执行代码。

IT之家获悉,该漏洞的严重程度为中等,因为它要求攻击者已经在你的系统上提升了他们的权限。

微软已经发布了该软件的更新,修复了这个问题,但 Windows 11 用户不必担心,因为该软件已经不会再预装在该操作系统中。

相关内容

热门资讯

《拾荒者》融合了大逃杀以及其他... Midwinter Enterinment 对于《拾荒者》的设想是打造一款三人团队 PvP/PvE ...
KPL新赛制竞争更激烈,诸强稍... KPL春季赛季前赛赛程赛制。图/社交媒体 3月11日,KPL春季赛季前赛将拉开帷幕,这是电竞联赛中首...
河北已从外地抽调1000名医务... 石家庄市卫健委副主任张东生表示,河北省卫健委今天紧急从外地抽调1000名医务人员,今天(6日)下午已...
任天堂历史上最畅销的游戏 与其他游戏厂商相比,任天堂有着悠久的历史。任天堂成立于1889年,最初是一家纸牌生产公司。任天堂于1...
杭州西湖著名网红松鼠被老鹰抓走... 元旦放假最后一天,杭州西湖边传出一个不幸的消息。据悉杭州西湖边二公园的网红松鼠死了,在众目睽睽之下被...
石家庄1例确诊病例在北京昌平工... 原标题:河北石家庄1例确诊病例在北京昌平工作,2020年12月29日自京返家@健康河北官微 微博1月...
影视仓5.0.13最新接口配置... 影视仓2024最新配置接口有哪些?2024年1月最新配置接口地址是什么?有很多用户都在找影视仓配置接...