安全漏洞CN-VA05-068 发布日期:2005-11-09 漏洞类型: 远程执行代码 漏洞评估:高危 受影响版本: Microsoft Windows 2000 Service Pack 4 Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 Microsoft Windows XP Professional x64 Edition Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 Microsoft Windows Server 2003(用于基于 Itanium 的系统)和 Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统) Microsoft Windows Server 2003 x64 Edition 漏洞描述: 此更新可消除一个秘密报告的新发现漏洞。Windows 图元文件(WMF)和增强型图元文件(EMF)图像格式的呈现中存在一个远程代码执行漏洞,它使得可以在受影响的系统上执行远程代码;增强型图元文件(EMF)图像格式的呈现中存在一个拒绝服务漏洞,使得任何呈现 EMF 图像的程序都可能容易受到攻击。成功利用最严重的漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 解决方案: 立即升级微软系统 参考信息: