‫ آسيب پذيري تخريب حافظه در پردازش فونت هاي OpenType در ويندوز مايكروسافت

IRCAD2013082839
شماره:IRCAD2013082839
تاريخ انتشار:13-08-2013
ميزان حساسيت:بسيار مهم
نرم افزارهاي تحت تاثير: 
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Storage Server 2003
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
 
توضيح:
يك آسيب پذيري در ويندوز مايكروسافت گزارش شده است كه مي تواند توسط افراد خرابكار مورد سوء استفاده قرار بگيرد تا كنترل سيستم كاربر را در اختيار بگيرد.
اين آسيب پذيري به علت يك خطا در Unicode Scripts Processor هنگام پردازش فونت هاي OpenType ايجاد شده است و مي تواند براي ايجاد تخريب حافظه مورد سوء استفاده قرار بگيرد.
سوء استفاده موفقيت آميز ممكن است منجر به اجراي كد دلخواه شود.
 
راهكار:
بسته هاي به روز رساني را اعمال نماييد.
Windows XP
Windows Server 2003
 
منابع:
 
MS13-060 (KB2850869):
 
Secunia:
 

نظرات

بدون نظر
شما برای نظر دادن باید وارد شوید

نوشته

 
تاریخ ایجاد: 27 مرداد 1392

امتیاز

امتیاز شما
تعداد امتیازها:0