Microsoft Windows TrueType Font 远程代码执行漏洞 CVE-2012-4786 CNNVD-201212-148

10.0 AV AC AU C I A
发布: 2012-12-12
修订: 2018-10-12

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows XP SP2和SP3,Windows Server 2003 SP2,Windows Vista SP2,Windows Server 2008 SP2,R2和R2 SP1,Windows 7 Gold和SP1,Windows 8,Windows Server 2012,Windows RT版本中的kernel-mode驱动器程序中存在漏洞。通过特制的TrueType字体文件,远程攻击者利用该漏洞执行任意代码,又名‘TrueType字体解析漏洞’。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息