Microsoft Windows GDI+组件信息泄露漏洞 CVE-2017-8685 CNNVD-201705-1188

2.1 AV AC AU C I A
发布: 2017-09-13
修订: 2019-05-13

Microsoft Windows Server 2008 SP2等都是美国微软(Microsoft)公司发布的一系列操作系统。GDI+ component是其中的一个图形组件。 Microsoft Windows中的GDI+组件存在信息泄露漏洞,该漏洞源于程序没有正确的公布内核内存地址。攻击者可借助特制的应用程序利用该漏洞获取信息,从而进一步控制用户系统。以下版本受到影响:Microsoft Windows 7 SP1,Windows Server 2008 SP2和R2 SP1。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息