Microsoft Windows OpenType Font Driver 远程代码执行漏洞

漏洞信息详情

Microsoft Windows OpenType Font Driver 远程代码执行漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

Microsoft Windows XP SP2和SP3,Windows Server 2003 SP2,Windows Vista SP2,Windows Server 2008 SP2,R2,R2 SP1,Windows 7 Gold和SP1,Windows 8,Windows Server 2012,Windows RT版本中的kernel-mode驱动程序中的OpenType Font (OTF)驱动程序中存在漏洞。通过特制的OpenType字体文件,远程攻击者利用该漏洞执行任意代码,又名‘OpenType字体解析漏洞’。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/zh-cn/security/bulletin/ms12-078

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享