跳至主內容

微軟字型驅動程式遠端執行程式碼漏洞

最後更新 2015年07月22日 發佈日期: 2015年07月21日 1368 觀看次數

風險: 極高度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

在微軟 Adobe Type Manager Library 發現一個漏洞,遠端使用者可利用漏洞,在目標系統執行任意程式碼。

遠端使用者可建立特製的 OpenType 字體檔案,當被目標用戶載入時,觸發微軟 Adobe Type Manager Library 上的漏洞,從而在目標的系統上執行任意程式碼。

注意此漏洞可能已被利用。


影響

  • 遠端執行程式碼

受影響之系統或技術

  •     Microsoft Windows Vista SP2
  •     Microsoft Windows Server 2008
  •     Microsoft Windows 7
  •     Microsoft Windows Server 2008 R2
  •     Microsoft Windows 8 and Windows 8.1
  •     Microsoft Windows Server 2012 and Windows Server 2012 R2
  •     Microsoft Windows RT and Windows RT 8.1

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結