安全研究

安全漏洞
Microsoft Windows win32k.sys TrueType字体解析漏洞(MS11-087)

发布日期:2011-11-02
更新日期:2011-11-02

受影响系统:
Microsoft Windows XP
Microsoft Windows Vista
Microsoft Windows Server 2008
Microsoft Windows Server 2003
Microsoft Windows 7
描述:
BUGTRAQ  ID: 50462
CVE ID: CVE-2011-3402

Microsoft Windows是流行的计算机操作系统。

Microsoft Windows内核在解析TrueType字体的实现上存在代码执行漏洞,通过诱使受害者打开特制的Word文件,攻击者可以内核权限执行任意代码,造成拒绝服务。

W32.Duqu蠕虫病毒利用此漏洞在系统中植入恶意代码,此蠕虫与2010年的W32.Stuxnet蠕虫相关。

<*来源:CrySyS Lab
  
  链接:http://www.crysys.hu/
        http://www.symantec.com/connect/w32-duqu_status-updates_installer-zero-day-exploit
        http://www.symantec.com/security_response/writeup.jsp?docid=2011-101814-1119-99
        http://www.microsoft.com/technet/security/bulletin/MS11-087.asp
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS11-087)以及相应补丁:
MS11-087:Vulnerability in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2639417)
链接:http://technet.microsoft.com/zh-cn/security/bulletin/MS11-087

浏览次数:3375
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障