Уязвимость утечки информации в EOT Font Engine из-за некорректной обработки внедренных шрифтов
Описание
Уязвимость утечки информации существует в том, как движок шрифтов Microsoft Windows Embedded OpenType (EOT) интерпретирует специально созданные встроенные шрифты. Злоумышленник, успешно эксплуатировавший эту уязвимость, способен читать данные, которые не предназначены для раскрытия. Эта уязвимость не позволяет злоумышленнику выполнять код или напрямую повышать уровень доступа, однако она может быть использована для получения информации с целью дальнейшей компрометации системы.
Условия эксплуатации
Для эксплуатации данной уязвимости злоумышленник должен войти в систему и открыть документ, содержащий специально созданные шрифты.
Решение
Обновление безопасности устраняет уязвимость, корректируя процесс обработки внедренных шрифтов движком шрифтов Windows EOT.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows 7 for 32-bit Systems Service Pack 1 | ||
Windows 7 for x64-based Systems Service Pack 1 | ||
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) | ||
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1 | ||
Windows Server 2008 R2 for x64-based Systems Service Pack 1 | ||
Windows Server 2012 | ||
Windows Server 2012 (Server Core installation) |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
EPSS
5.5 Medium
CVSS3
Связанные уязвимости
The Microsoft Windows Embedded OpenType (EOT) font engine in Microsoft Windows 7 SP1, Windows Server 2008 R2, and Windows Server 2012 allows information disclosure, due to how the Windows EOT font engine handles embedded fonts, aka "Windows EOT Font Engine Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0755, CVE-2018-0761, and CVE-2018-0855.
The Microsoft Windows Embedded OpenType (EOT) font engine in Microsoft Windows 7 SP1, Windows Server 2008 R2, and Windows Server 2012 allows information disclosure, due to how the Windows EOT font engine handles embedded fonts, aka "Windows EOT Font Engine Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0755, CVE-2018-0761, and CVE-2018-0855.
EPSS
5.5 Medium
CVSS3