en

‫ آسيب پذيري تجزيه فونت TrueType در Microsoft Windows win32k.sys

IRCAD2011111522
شماره:IRCAD2011111522
تاريخ انتشار: 04-11-2011
ميزان حساسيت: بسيار بسيار مهم
نرم افزارهاي تحت تاثير: 
Microsoft Windows 7
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2008
Microsoft Windows Storage Server 2003
Microsoft Windows Vista
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
 
توضيح:
يك آسيب پذيري در ويندوز مايكروسافت گزارش شده است. اين آسيب پذيري مي تواند توسط افراد خرابكار مورد سوء استفاده قرار بگيرند تا كنترل يك سيستم كاربر را در اختيار بگيرند.
اين آسيب پذيري به علت يك خطا در درايو حالت هسته Win32k(win32k.sys)  هنگام تجزيه فونت هاي TrueType ايجاد شده است.
سوء استفاده موفقيت آميز از اين آسيب پذيري منجر به اجراي كد دلخواه مي شود.
 
 
 راهكار:
اصلاحيه هاي مايكروسافت را اعمال نماييد.
 
 
منابع:
Microsoft (KB2639658):
                             
Secunia:
 
 

The Wall

No comments
You need to sign in to comment