Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2017-11763

Опубликовано: 10 окт. 2017
Источник: msrc
CVSS3: 8.1
EPSS Средний

Уязвимость повышения уровня доступа в Windows Graphics из-за некорректной обработки встроенных шрифтов в библиотеке шрифтов Windows

Описание

Злоумышленник, успешно воспользовавшийся этой уязвимостью, способен получить контроль над атакуемой системой. После этого он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, чьи учетные записи настроены с меньшими правами на системе, могут быть менее подвержены влиянию, чем те, кто работает с правами администратора.

Условия эксплуатации

Существует несколько способов эксплуатации данной уязвимости:

  • Веб-атака: Злоумышленник может разместить специально созданный сайт, нацеленный на эксплуатацию уязвимости, и убедить пользователя его просмотреть. Злоумышленник не имеет возможности заставить пользователя просматривать его содержимое. Вместо этого он должен убеждать пользователей перейти по ссылке в электронном письме или в сообщении, ведущей на сайт злоумышленника, либо открыть вложение, отправленное через электронную почту.

  • Передача через передачу файлов: Злоумышленник может предоставить специально созданный документ, направленный на эксплуатацию уязвимости, и убедить пользователя открыть этот файл.

Решение

Обновление безопасности устраняет уязвимость, корректируя обработку встроенных шрифтов в библиотеке шрифтов Windows.

Обновления

ПродуктСтатьяОбновление
Windows Server 2008 for Itanium-Based Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows 7 for 32-bit Systems Service Pack 1
Windows 7 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation More Likely

Older Software Release

Exploitation More Likely

DOS

N/A

EPSS

Процентиль: 97%
0.40686
Средний

8.1 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
nvd
больше 7 лет назад

The Microsoft Graphics Component on Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 allows a remote code execution vulnerability in the way it handles specially crafted embedded fonts, aka "Microsoft Graphics Remote Code Execution Vulnerability". This CVE ID is unique from CVE-2017-11763.

CVSS3: 8.8
github
около 3 лет назад

The Microsoft Graphics Component on Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 allows a remote code execution vulnerability in the way it handles specially crafted embedded fonts, aka "Microsoft Graphics Remote Code Execution Vulnerability". This CVE ID is unique from CVE-2017-11763.

EPSS

Процентиль: 97%
0.40686
Средний

8.1 High

CVSS3