Another WMF attack vector?:SANS

  • MS06-01以外に WMF関連でDOS(または、任意のコードを実行できる可能性がある)だそうです
  • Microsoftとしては性能の問題なので、任意のコードを実行はできないとしている様です

Another WMF attack vector? (SANS)
緊急パッチから数日、WMFに新たな脆弱性 (IT media)
Windowsの画像処理機能に新たなセキュリティ・ホール,MSは「性能の問題」と評価 (IT Pro)

  • pocが公開されています。プレビューだけで普通にexplorerが落ちました orz
  • まだ、「regsvr32 -u %windir%\system32\shimgvw.dll」な状態がいいのかもしれません