Microsoft Windows GDI字体光栅化工具本地权限提升漏洞

漏洞信息详情

Microsoft Windows GDI字体光栅化工具本地权限提升漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

TrueType字体光栅化工具处理有缺陷的或修改过的字体类型时可能会调用未经初始化的函数指针,能够本地登录到有漏洞系统的攻击者可以通过执行某些程序来完全控制受影响的系统,但这个漏洞最可能导致的是拒绝服务的情况。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Microsoft已经为此发布了一个安全公告(MS07-017)以及相应补丁:

MS07-017:Vulnerabilities in GDI Could Allow Remote Code Execution (925902)

链接:

http://www.microsoft.com/technet/security/Bulletin/MS07-017.mspx?pf=true

补丁下载:

http://www.microsoft.com/downloads/details.aspx?FamilyId=92F20599-3E7B-4217-91E6-FDCFB4C56856

参考网址

来源: MS

名称: MS07-017

链接:http://www.microsoft.com/technet/security/Bulletin/ms07-017.mspx

来源: SECTRACK

名称: 1017845

链接:http://www.securitytracker.com/id?1017845

来源: BID

名称: 23276

链接:http://www.securityfocus.com/bid/23276

来源: VUPEN

名称: ADV-2007-1215

链接:http://www.frsirt.com/english/advisories/2007/1215

来源: HP

名称: SSRT071354

链接:http://www.securityfocus.com/archive/1/archive/1/466186/100/200/threaded

来源: oval:org.mitre.oval:def:1797

名称: oval:org.mitre.oval:def:1797

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1797

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享