CVE-2015-2456
مايكروسوفت ويندوز Vista SP2، وويندوز Server 2008 SP2 و R2 SP1، وويندوز 7 SP1، وويندوز 8، وويندوز 8.1، وويندوز Server 2012 Gold و R2، وويندوز RT Gold و 8.1،...
- تم النشر
- 15/08/2015
- محدث
- 06/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 21/08/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مايكروسوفت ويندوز Vista SP2، وويندوز Server 2008 SP2 و R2 SP1، وويندوز 7 SP1، وويندوز 8، وويندوز 8.1، وويندوز Server 2012 Gold و R2، وويندوز RT Gold و 8.1، وويندوز 10، وOffice 2007 SP3 و 2010 SP2، وLive Meeting 2007 Console، وLync 2010، وLync 2010 Attendee، وLync 2013 SP1، وLync Basic 2013 SP1، وSilverlight قبل 5.1.40728، و.NET Framework 3.0 SP2 و3.5 و3.5.1 و4 و4.5 و4.5.1 و4.5.2 و4.6 تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر خط TrueType معدّ، والمعروفة أيضًا باسم "TrueType Font Parsing Vulnerability"، وهي ثغرة مختلفة عن CVE-2015-2455.
المصادر
1Google Security Research · windows · 21/08/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.