Microsoft Windows GDI+ ICO File Remote DoS Vulnerability
08 06 2007 03:26Jetzt kippe ich doch gleich aus den Latschen. Ich habe es mir ja schon fast gedacht, dass dies passieren wird: Jemand anderes, nämlich Dennis Rand von CSIS Security Group) hat nun die Lücke (CVE-2007-2237) veröffentlicht.
Gefunden habe ich diese Lücke, sofern es denn wirklich exakt die gleiche ist (sonst habe ich eben noch eine andere
) bereits vor einigen Monaten (dürfte im Januar gewesen sein). Hatte es bislang aber nicht geschafft, sie einmal einzureichen. Jetzt scheint es zu spät zu sein. ![]()
Daher Notiz an mich: Morgen gleich alle anderen Lücken einmal raussenden. Da gibt es zum Beispiel noch einige in den Hilfedateien (chm und hlp).
Wer außer mir plädiert auch für Tage mit mehr als 24 Stunden ? Da ist noch so viel zu erforschen ...
Kategorien : .it-security
Trackbacks : Keine Trackbacks »







Trackbacks
Keine Trackbacks