MS13-060:Unicode Scripts Processor 中的弱點可能會導致遠端程式碼執行 (2850869)

high Nessus Plugin ID 69325

概要

可使用 Unicode Scripts Processor 在遠端 Windows 主機上執行任意程式碼。

說明

遠端主機上安裝的 Microsoft Windows 版本內含有弱點的 Unicode Script Processor (亦稱為 Uniscribe) 版本。部分字型類型未正確剖析,可導致記憶體損毀。攻擊者可加以惡意利用,誘騙使用者檢視特製的網頁,或開啟含有惡意 OpenType 字型的檔案,從而導致任意程式碼執行。

解決方案

Microsoft 已針對 Windows XP 和 2003 發佈一組修補程式。

另請參閱

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2013/ms13-060

Plugin 詳細資訊

嚴重性: High

ID: 69325

檔案名稱: smb_nt_ms13-060.nasl

版本: 1.8

類型: local

代理程式: windows

已發布: 2013/8/14

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/8/13

弱點發布日期: 2013/8/13

參考資訊

CVE: CVE-2013-3181

BID: 61697

IAVA: 2013-A-0164

MSFT: MS13-060

MSKB: 2850869