Microsoft Windows PDF Library’de DirectWrite Kullanımdan Sonra Uzaktan Kod Yürütme Güvenlik Açığı

CVE IDCVE-2020-1096
CVSS SKOR9.6, (AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H)
ETKİLENEN ÜRETİCİMicrosoft
ETKİLENEN ÜRÜNWindows
ZAFİYET DETAYBu güvenlik açığı uzak saldırganların Microsoft Windows’un etkilenen yüklemelerinde rasgele kod yürütmesine olanak tanır. Hedefin kötü amaçlı bir sayfayı ziyaret etmesi veya kötü amaçlı bir dosyayı açması gerektiği için bu güvenlik açığından yararlanmak için kullanıcı etkileşimi gerekir.Özel kusur, Windows PDF Kitaplığı’ndaki Type1C yazı tiplerinin işlenmesinde mevcuttur. Sorun, nesne üzerinde işlem gerçekleştirmeden önce bir nesnenin varlığını doğrulama eksikliğinden kaynaklanmaktadır. Saldırgan, geçerli işlem bağlamında kod yürütmek için bu güvenlik açığından yararlanabilir.
DETAYLI BİLGİMicrosoft bu güvenlik açığını gidermek için bir güncelleştirme yayımladı. Daha fazla ayrıntıyı şu adreste bulabilirsiniz:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1096
BİLDİRİM TARİHİ VE AKSİYONLAR2020-02-10 – Üreticiye mevcut bildirilen güvenlik açığı.
2020-05-12 –  Üretici oluşan zafiyeti duyurma zamanı.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

error: Content is protected !!