安全系统:
漏洞报告人: 【程序编程相关:Sun Solaris SCTP 多个拒】
无 【推荐阅读:Sun Solaris HTTP TRA】
secunia advisory: sa18365 【扩展信息:Sun Solaris拒绝服务漏洞和文件】
eeye digital security漏洞描述:
microsoft windows嵌入式web字体任意文件执行漏洞
已经报道了在microsoft windows中的漏洞,可被恶意攻击者利用威胁易受攻击的系统.
漏洞的发生是由于当处理畸形嵌入式web字体时的内存破坏错误.当用户访问恶意网站或查看包含特殊手工嵌入式web字体的电子邮件信息时,漏洞可被利用执行任意代码.
测试方法:
无
解决方法:
应用补丁microsoft windows 2000 (要求service pack 4):
http://www.microsoft.com/downloa...2fe8-3c81-4661-994b-4146775bf590microsoft windows xp (要求service pack 1或service pack 2):
http://www.microsoft.com/downloa...a2af-3723-4cdf-b5bd-b21ac75b5243... 下一页