CDHaha Download


2014-11-15 | [3,514]

MS14-079 Vulnerability in Kernel-Mode Driver Could Allow Denial of Service (3002885)

,

WINS此安全更新可解决 Microsoft Windows 中 1 个私下报告的漏洞。如果攻击者在网络共享中放入经特殊设计的 TrueType 字体,随后用户在 Windows Explorer 中导航到此处,则此漏洞可能允许拒绝服务。在基于 Web 的攻击情形中,攻击者可能拥有一个网站,并在上面放置用来利用此漏洞的网页。另外,受到破坏的网站以及接受或宿主用户提供的内容或广告的网站可能包含可能利用此漏洞的特殊设计的内容。但是在所有情况下,攻击者都无法强制用户访问此类网站。相反,攻击者必须说服用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“中等”。此安全更新通过确保 Windows 内核模式驱动程序在加载 TrueType 字体文件时正确地验证数组索引来解决此漏洞。

有关此更新的详细信息,请参阅 Microsoft 知识库文章 3002885

English Version
http://technet.microsoft.com/en-us/security/bulletin/MS14-079

简体中文版
http://technet.microsoft.com/zh-cn/security/bulletin/MS14-079

 

Back Top

Responses to “MS14-079 Vulnerability in Kernel-Mode Driver Could Allow Denial of Service (3002885)”

Comments (0) Trackbacks (0) Leave a comment Trackback url
  1. No comments yet.
  1. No trackbacks yet.

Back Top

Leave a Reply