安全研究

安全漏洞
Microsoft Windows 'DirectWrite' API拒绝访问漏洞(MS12-019)

发布日期:2012-03-13
更新日期:2012-03-14

受影响系统:
Microsoft Windows Vista x64 Edition SP2
Microsoft Windows Vista x64 Edition SP1
Microsoft Windows Vista SP2
Microsoft Windows Vista SP1
Microsoft Server 2008
Microsoft Windows 7
描述:
BUGTRAQ  ID: 52332
CVE ID: CVE-2012-0156

Microsoft Windows是流行的计算机操作系统。

Windows DirectWrit在实现上存在安全漏洞,通过特制的Unicode字符,可造成使用API的应用停止响应。

<*来源:Khaled M. Salameh
  
  链接:http://secunia.com/advisories/48361/
        http://www.microsoft.com/technet/security/bulletin/MS12-019.asp
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS12-019)以及相应补丁:

MS12-019:Vulnerability in DirectWrite Could Allow Denial of Service (2665364)

链接:http://technet.microsoft.com/zh-cn/security/bulletin/MS12-019

浏览次数:2465
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障