CVE-2019-1150
Sicherheitslücke in Microsoft Graphics bezüglich Remotecodeausführung
- Veröffentlicht
- 14.08.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 15.08.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung liegt vor, wenn die Windows-Schriftbibliothek speziell gestaltete eingebettete Schriften nicht ordnungsgemäß verarbeitet. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte die Kontrolle über das betroffene System übernehmen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder neue Konten mit vollständigen Benutzerrechten erstellen. Benutzer, deren Konten mit weniger Benutzerrechten auf dem System konfiguriert sind, könnten weniger betroffen sein als Benutzer, die mit administrativen Benutzerrechten arbeiten. Es gibt mehrere Möglichkeiten, wie ein Angreifer die Sicherheitsanfälligkeit ausnutzen könnte: In einem webbasierten Angriffsszenario könnte ein Angreifer eine speziell gestaltete Website bereitstellen, die darauf ausgelegt ist, die Sicherheitsanfälligkeit auszunutzen, und dann Benutzer dazu verleiten, die Website anzusehen. Ein Angreifer hätte keine Möglichkeit, Benutzer dazu zu zwingen, die vom Angreifer kontrollierten Inhalte anzusehen. Stattdessen müsste ein Angreifer Benutzer dazu verleiten, eine Aktion auszuführen, in der Regel, indem er sie dazu bringt, einen Link in einer E-Mail oder einer Sofortnachricht anzuklicken, der die Benutzer auf die Website des Angreifers führt, oder indem er einen per E-Mail gesendeten Anhang öffnet. In einem Angriffsszenario über Dateifreigabe könnte ein Angreifer eine speziell gestaltete Dokumentdatei bereitstellen, die darauf ausgelegt ist, die Sicherheitsanfälligkeit auszunutzen, und dann Benutzer dazu verleiten, die Dokumentdatei zu öffnen. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem es korrigiert, wie die Windows-Schriftbibliothek eingebettete Schriften verarbeitet.
Quellen
2Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.