HOME
COMPANY
SUPPORT
ENTERPRISE
CONTACT US
 
病毒资料查询
漏洞信息列表
间谍软件列表
系统补丁列表
安全新闻
KILL安全产品试用

 

  主页  >>安全信息

Microsoft 安全公告 MS06-002嵌入式 Web 字体中的漏洞可能允许远程执行代码
作者:CNCERT/CC
文章来源:


安全漏洞 CN-VA06-002
发布日期:2006-1-11
漏洞类型:远程执行代码
漏洞评估:高危
受影响版本:
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003(用于基于 Itanium 的系统)和 Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统)
Microsoft Windows Server 2003 x64 Edition

漏洞描述:

  此更新可消除一个秘密报告的新发现漏洞。Windows 由于其处理格式错误的嵌入式 Web 字体的方式而存在一个远程执行代码漏洞。 攻击者可以通过构建恶意的嵌入式 Web 字体来利用此漏洞,如果用户访问了恶意网站或查看了特制的电子邮件,此漏洞就可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。

解决方案:

  应用安全升级补丁

信息提供者:

  微软

参考信息

 

 

相关文章 
针对Adobe Flash Player安全漏洞的建议
Microsoft 安全公告 MS06-057
Microsoft 安全公告 MS06-059
Microsoft 安全公告 MS06-058
 

 

    北京冠群金辰软件有限公司 版权所有2008-2011
Copyright(c)2008 by kill.com.cn All right reserver
公司简介 | 荣誉证书 | 销售许可 | 联系我们 | 加入我们   
ICP备案编号:京ICP备05003498号
jia.lihua@ca-jc.com ; zhou.weichen@ca-jc.com; xu.jianbin@ca-jc.com; yu.shenbao@ca-jc.com; chen.zhongyi@ca-jc.com