CVE-2016-0145
تسمح مكتبة الخطوط في Microsoft Windows Vista SP2؛ Windows Server 2008 SP2 وR2 SP1؛ Windows 7 SP1؛ Windows 8.1؛ Windows Server 2012 Gold وR2؛ Windows RT 8.1؛...
- تم النشر
- 12/04/2016
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 28/04/2016
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح مكتبة الخطوط في Microsoft Windows Vista SP2؛ Windows Server 2008 SP2 وR2 SP1؛ Windows 7 SP1؛ Windows 8.1؛ Windows Server 2012 Gold وR2؛ Windows RT 8.1؛ Windows 10 Gold و1511؛ Office 2007 SP3 و2010 SP2؛ Word Viewer؛ .NET Framework 3.0 SP2 و3.5 و3.5.1؛ Skype for Business 2016؛ Lync 2010؛ Lync 2010 Attendee؛ Lync 2013 SP1؛ وLive Meeting 2007 Console للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر خط مضمّن مُعد خصيصًا، ويُشار إلى هذه الثغرة باسم "Graphics Memory Corruption Vulnerability."
المصادر
1- Microsoft Windows Kernel - 'win32k.sys' TTF Processing EBLC / EBSC Tables Pool Corruption (MS16-039)استغلال
Google Security Research · windows · 28/04/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.