spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Windows Embedded OpenType Açıklıkları (MS09-029) Yazdır E-posta
Embedded OpenType (EOT) fotları ofis dokümanları ve web sayfalarında kullanılmaktadır. EOT fontlarını işleyen kütüphane "T2EMBED.DLL" birçok açıklık içermektedir.
Kaynak: Microsoft
 
Seviye:  Acil
Bildiri Sürümü: -
Açıklanma Zamanı: 17.07.2009
Yenilenme Zamanı: -
Etkilenen Sistemler: Microsoft Windows 2000 Service Pack 4
Windows XP Service Pack 2
Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista
Windows Vista Service Pack 1
Windows Vista Service Pack 2
Windows Vista x64 Edition
Windows Vista x64 Edition Service Pack 1
Windows Vista x64 Edition Service Pack 2
Windows Server 2008 for 32-bit Systems
Windows Server 2008 for 32-bit Systems Service Pack 2*
Windows Server 2008 for x64-based Systems
Windows Server 2008 for x64-based Systems Service Pack 2*
Windows Server 2008 for Itanium-based Systems
Windows Server 2008 for Itanium-based Systems Service Pack 2
 
CVE: CVE-2009-0231 CVE-2009-0232
BID: 35186 35187
Referanslar: Microsoft Güvenlik Bülteni
http://www.microsoft.com/technet/security/bulletin/MS09-029.mspx
iDefense Bülteni -2
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=811
Ürün Ana Sayfası -4
http://www.microsoft.com/windows/default.aspx
SecurityFocus BID's -6
http://www.securityfocus.com/bid/35186/
http://www.securityfocus.com/bid/35187/
Yazar(lar): -
 
Açıklama: Embedded OpenType (EOT) fotları ofis dokümanları ve web sayfalarında kullanılmaktadır. EOT fontlarını işleyen kütüphane "T2EMBED.DLL" birçok açıklık içermektedir. Özellikle hazırlanmış bir EOT fontu bu açıklığı tetikleyebilir. İlk açıklık tamsayı taşmasından kaynaklanan yığın tabanlı bir arabellek taşmasıdır. İkinci açıklık yine bir tamsayı taşmasıdır. Başarılı bir atak halinde gelişigüzel kod koşturulması mümkün olur.
Etki: Gelişi güzel kod çalıştırma
Çözüm: Güncellemeler mevcuttur
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB