CVE編號 | CVE-2015-0074、CVE-2015-0087~CVE-2015-0093 |
---|---|
影響產品 | 對於所有受支援版本的 Microsoft Windows,此資訊安全更新的等級為「重大」。 |
解決辦法 | 請連上Microsoft 網站依照建議儘速進行安全性更新。 |
張貼日 | 2015-03-11 |
上稿單位 | TWCERT/CC |
此安全性更新可解決 Microsoft Windows 中的資訊安全風險。其中最嚴重的資訊安全風險,可能會在使用者檢視蓄意製作的檔案或網站時,允許遠端執行程式碼。成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。此安全性更新可修正字型剖析器配置記憶體的方式,及修正處理記憶體中物件的方式,進而解決此資訊安全風險。