Microsoft Windows TrueType Font 远程代码执行漏洞

漏洞信息详情

Microsoft Windows TrueType Font 远程代码执行漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

Microsoft Windows XP SP2和SP3,Windows Server 2003 SP2,Windows Vista SP2,Windows Server 2008 SP2,R2和R2 SP1,Windows 7 Gold和SP1,Windows 8,Windows Server 2012,Windows RT版本中的kernel-mode驱动器程序中存在漏洞。通过特制的TrueType字体文件,远程攻击者利用该漏洞执行任意代码,又名‘TrueType字体解析漏洞’。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/zh-cn/security/bulletin/ms12-078

参考网址

来源: MS

名称: MS12-078

链接:http://technet.microsoft.com/security/bulletin/MS12-078

来源:SECUNIA

名称:51459

链接:http://secunia.com/advisories/51459

来源: BID

名称: 56842

链接:http://www.securityfocus.com/bid/56842

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享