CH azonosító
CH-10534Angol cím
Microsoft Windows Direct2D Memory Corruption VulnerabilityFelfedezés dátuma
2014.02.10.Súlyosság
MagasÉrintett rendszerek
MicrosoftWindows 7
Windows 8
Windows RT
Windows Server 2008
Windows Server 2012
Érintett verziók
Microsoft Windows 7
Microsoft Windows 8
Microsoft Windows 8.1
Microsoft Windows RT
Microsoft Windows RT 8.1
Microsoft Windows Server 2008
Microsoft Windows Server 2012
Összefoglaló
A Microsoft Windows sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a Direct2D-ben, a speciálisan formázott 2D geometriai ábrák kezelése közben jelentkező, nem részletezett hiba okozza, ami kihasználható a memória felülírására.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
CVE-2014-0263 - NVD CVE-2014-0263
SECUNIA 56781