目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2010-0486— Microsoft Windows 程序'WinVerifyTrust'远程代码执行漏洞

AI Predicted 6.8 Difficulty: Moderate EPSS 22.04% · P97
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2010-0486の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The WinVerifyTrust function in Authenticode Signature Verification 5.1, 6.0, and 6.1 in Microsoft Windows 2000 SP4, Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 does not properly use unspecified fields in a file digest, which allows user-assisted remote attackers to execute arbitrary code via a modified (1) Portable Executable (PE) or (2) cabinet (aka .CAB) file that incorrectly appears to have a valid signature, aka "WinVerifyTrust Signature Validation Vulnerability."
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft Windows 程序'WinVerifyTrust'远程代码执行漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Windows Authenticode Signature Verification功能也称为WinVerifyTrust,用于对指定的对象执行信任验证操作。 Microsoft Windows认证签名验证中程序'WinVerifyTrust'存在远程代码执行漏洞。Windows Authenticode Signature Verification功能在处理PE和cabinet文件格式的某些文件digest字段时存在错误。匿名攻击者可以通过修改已有的签名可执行文件以篡改签名文件的未验证部分来利用此漏洞
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2010-0486の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2010-0486のインテリジェンス情報

登录查看更多情报信息。

CVE-2010-0486 厂商安全公告 (3)

Same Patch Batch · n/a · 2010-04-14 · 40 CVEs total

CVE-2010-0479Microsoft Office Publisher文件缓冲区溢出漏洞
CVE-2010-0238Microsoft Windows 内核注册键值确认未明拒绝服务攻击漏洞
CVE-2010-0254Microsoft Office Visio 属性验证内存崩溃和远程代码执行漏洞
CVE-2010-0256Microsoft Office Visio 序号计算内存崩溃和远程代码执行漏洞
CVE-2010-0268Microsoft Windows Media Player 'ActiveX'控件未明安全漏洞
CVE-2010-0269Microsoft Windows SMB客户端内存分配远程代码执行漏洞
CVE-2010-0270Microsoft Windows SMB客户端远程代码执行漏洞
CVE-2010-0476Microsoft Windows SMB客户端远程代码执行漏洞
CVE-2010-0477Microsoft Windows SMB客户端远程代码执行漏洞
CVE-2010-0478Microsoft Windows nsum.exe服务远程栈溢出漏洞
CVE-2010-0237Microsoft Windows 内核符号链接本地权限提升漏洞
CVE-2010-0480Microsoft Windows 认证签名验证程序'WinVerifyTrust'代码执行漏洞
CVE-2010-0481Microsoft Windows 内核虚拟路径本地拒绝服务攻击漏洞
CVE-2010-0482Microsoft Windows 内核图象文件本地拒绝服务攻击漏洞
CVE-2010-0487Microsoft Windows Cabinet File Viewer Cabview动态库'cabview.dll'远程代码执行漏洞
CVE-2010-0810Microsoft Windows Vista Gold和Windows Server内核拒绝服务攻击漏洞
CVE-2010-0812Microsoft Windows XP/Vista/Server ISATAP组件IPv6地址欺骗漏洞
CVE-2010-1316Tembria Server Monitor 多个栈缓冲区溢出漏洞
CVE-2010-0073Oracle WebLogic Server beasvc.exe服务远程命令执行漏洞
CVE-2010-0881Oracle Collaboration Suite 'User Interface'组件未明漏洞

Showing 20 of 40 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2010-0486へのコメント

まだコメントはありません


コメントを残す