网络安全

Microsoft 安全公告 Windows 内核模式驱动程序中的漏洞可能允许远程执行代码

发布时间:2015-10-27 17:14

Microsoft 安全公告 MS15-010 - 严重
Windows 内核模式驱动程序中的漏洞可能允许远程执行代码 (3036220)
发布日期: 2015 年 2 月 10 日 | 更新日期: 2015 年 02 月 18 日
版本: 1.1
摘要
此安全更新可修复 Microsoft Windows 中一个公开披露的漏洞和五个秘密报告的漏洞。如果攻击者诱使用户打开特制文档或访问包含嵌入 TrueType 字体的不受信任的网站,则其中最为严重的漏洞可能允许远程执行代码。
对于 Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、Windows RT、Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Server 2003、Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新的等级为“重要”。有关详细信息,请参阅受影响的软件部分。
此安全更新通过更正 Windows 内核模式驱动程序执行以下操作的方式来修复这些漏洞:根据注册的对象验证特定参数、验证并强制执行模拟等级、处理内存对象、在执行前验证用户模式功能返回的数据、处理 TrueType 字体错误检查,以及在将字体加载到内存中之前检查字体宽度。

Baidu
map