4月3日,微软发布此安全通报,通报了最新的关于GDI新的安全隐患并提供相应的更新。
具体条目如下:
CVE-2006-5758
:
图形呈现引擎由于启动应用程序的方式而存在一个特权提升漏洞。 已登录的用户可通过利用此漏洞完全控制系统。
CVE-2007-1211
:
Windows 呈现 Windows 图元文件 (WMF) 图像格式文件时存在一个拒绝服务漏洞。 成功利用此漏洞的攻击者可能导致受影响的系统停止响应和重新启动。
CVE-2007-1212
:
呈现增强型图元文件 (EMF) 图像格式文件时存在一个特权提升漏洞。 在受影响的系统上呈现 EMF 图像的任何程序都可能容易受到此攻击。 成功利用此漏洞的攻击者可以完全控制受影响的系统。
CVE-2006-5586
:
图形呈现引擎由于呈现分层的应用程序窗口的方式而存在一个特权提升漏洞。 已登录的用户可通过利用此漏洞完全控制系统。
CVE-2007-0038
:
Windows 处理光标、动态光标和图标格式的方式中存在远程执行代码漏洞。 攻击者可以通过构建恶意的光标或图标文件来利用此漏洞,如果用户访问了恶意网站或查看了特制的电子邮件,此漏洞就可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。
CVE-2007-1215
:
图形设备接口由于处理颜色相关参数的方式而存在一个本地特权提升漏洞。 此漏洞可能使攻击者能够完全控制系统。
CVE-2007-1213
:
TrueType 字体光栅器由于处理损坏的或经过修改的字体类型而存在一个本地特权提升漏洞。 已登录的用户可通过利用此漏洞完全控制系统。
http://www.microsoft.com/china/technet/Security/bulletin/ms07-017.mspx |