Microsoft Windows OpenType字体分析漏洞 CVE-2016-0121 CNNVD-201603-110

9.3 AV AC AU C I A
发布: 2016-03-09
修订: 2018-10-12

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Adobe Type Manager Library是其中的一个字体驱动程序库。 Microsoft Windows的Windows Adobe Type Manager库中存在远程执行代码漏洞,该漏洞源于程序没有正确处理经特殊设计的字体。对于除Windows 10之外的所有系统,远程攻击者可利用该漏洞执行代码。对于运行Windows 10的系统,远程攻击者可借助受限的特权和功能利用该漏洞在AppContainer沙盒上下文中执行代码。以下版本受到影响:Microsoft Windows Vista SP2,Windows Server 2008 SP2和R2 SP1,Windows 7 SP1,Windows 8.1,Windows Server 2012 Gold和R2,Windows RT 8.1,Windows 10 Gold和1511。

0%
当前有1条漏洞利用/PoC
当前有10条受影响产品信息