Блог IT для Windows

Все про Windows, программное обеспечение, информационную безопасность, программирование

Опубликован PoC-код для критической уязвимости в Windows 10

E-mail Печать
(16 голоса, среднее 2.44 из 5)

Windows 10Команда ИБ-специалистов Project Zero опубликовала технические подробности и PoC-код для эксплуатации уязвимости удаленного выполнения кода в графическом компоненте Windows.

Уязвимость затрагивает некоторые выпуски Windows 10 и Windows Server старше версии 20H2.

API DirectWrite используется в качестве растеризатора шрифтов по умолчанию в основных web-браузерах, таких как Chrome, Firefox и Edge, для визуализации глифов web-шрифтов. Поскольку браузеры используют API DirectWrite для рендеринга шрифтов, злоумышленники могут воспользоваться уязвимостью, чтобы вызвать состояние повреждения памяти, которое может позволить им удаленно выполнять произвольный код на целевых системах.

Злоумышленники могут обманом заставить жертву посетить web-сайты со злонамеренно созданными шрифтами TrueType, вызывающими переполнение буфера на основе кучи в функции API fsg_ExecuteGlyph.

Эксперты сообщили о уязвимости Microsoft Security Response Center в ноябре 2020 года. Компания выпустила обновления безопасности для устранения данной уязвимости в феврале 2021 года.

Подробнее: https://www.securitylab.ru


 

Добавить комментарий


Защитный код
Обновить

Праздники и история IT

Кто на сайте

Сейчас 203 гостей онлайн

Статистика

Яндекс.Метрика

Экспорт RSS

feed-image RSS

Поиск по сайту

Голосования

Какой операционной системой вы пользуетесь
 
Каким антивирусом вы пользуетесь
 

Мы в Яндекс.Дзен

Блог IT

Мы Вконтакте


Форум программистов и сисадминов Киберфорум