CVE-2019-1149
Sicherheitslücke bei der Remotecodeausführung in Microsoft Graphics
- Veröffentlicht
- 14.08.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 15.08.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 96,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Remotecodeausführung-Schwachstelle besteht, wenn die Windows-Schriftartenbibliothek speziell gestaltete eingebettete Schriftarten nicht ordnungsgemäß verarbeitet. Ein Angreifer, der die Schwachstelle erfolgreich ausnutzt, könnte die Kontrolle über das betroffene System übernehmen. Der Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder neue Konten mit uneingeschränkten Benutzerrechten erstellen. Benutzer, deren Konten so konfiguriert sind, dass sie über weniger Benutzerrechte auf dem System verfügen, könnten weniger betroffen sein als Benutzer, die mit administrativen Benutzerrechten arbeiten. Es gibt mehrere Möglichkeiten, wie ein Angreifer die Schwachstelle ausnutzen könnte: In einem webbasierten Angriffsszenario könnte ein Angreifer eine speziell gestaltete Website hosten, die darauf ausgelegt ist, die Schwachstelle auszunutzen, und dann Benutzer dazu bringen, die Website anzusehen. Ein Angreifer hätte keine Möglichkeit, Benutzer zum Ansehen des vom Angreifer kontrollierten Inhalts zu zwingen. Stattdessen müsste ein Angreifer Benutzer dazu bringen, eine Aktion auszuführen, in der Regel indem er sie dazu bringt, einen Link in einer E-Mail oder einer Sofortnachricht anzuklicken, der die Benutzer zur Website des Angreifers führt, oder indem er einen per E-Mail gesendeten Anhang öffnet. In einem Dateifreigabe-Angriffsszenario könnte ein Angreifer eine speziell gestaltete Dokumentdatei bereitstellen, die darauf ausgelegt ist, die Schwachstelle auszunutzen, und dann Benutzer dazu bringen, die Dokumentdatei zu öffnen. Das Sicherheitsupdate behebt die Schwachstelle, indem es korrigiert, wie die Windows-Schriftartenbibliothek eingebettete Schriftarten verarbeitet.
Quellen
1Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.