Фотогалерея

Шрифтовые уязвимости

Операционная система Windows, несмотря на регулярный выход обновления системы безопасности, которые позволяют устранять допущенные при ее создании ошибки, по-прежнему является лакомым куском для злоумышленников, которые мечтают проникнуть на ваш компьютер и поруководить процессом его работы.

Среди подобных ошибок, вызывающих уязвимости системы, зачастую встречаются недоработки в установленных шрифтах, которые тоже способны стать открытой дверью для хакера.

Недавно были найдены очередные уязвимости ОС Windows, с помощью которых удаленный злоумышленник способен выполнить произвольный код, а также повысить свои привилегии на целевой системе. Среди них:

Уязвимость, вызванная ошибкой в win32k.sys при предоставлении контура TrueType элемента, благодаря чему атакующий способен передать специально составленный TrueType шрифт и начать выполнение произвольного кода.

Уязвимость, допустимая ошибкой при проверке изменений в отдельных объектах ядра, благодаря чему злоумышленник способен передать специально составленные данные, а это, в свою очередь, приводит к выполнению произвольного кода с привилегиями ядра.

Уязвимость, вызванная ошибкой в проверке всех параметров callback, которые создаются после создания новых окон. С помощью этой уязвимости атакующий способен передавать специально составленные данные, которые вызывают исполнение произвольного кода с привилегиями ядра.

Данные уязвимости присутствуют в следующих версиях Windows:
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Storage Server 2003
Microsoft Windows Server 2008
Microsoft Windows Vista
Microsoft Windows 7