27 de julio de 2015

VULNERABILIDAD. Ejecución remota de código a través de Microsoft Font Driver

Microsoft ha informado de una grave vulnerabilidad en todas las versiones de Microsoft Windows que puede ser aprovechada para ejecutar código de manera remota en los sistemas afectados, catalogada de Importancia: 5 - Crítica
Recursos afectados
  1. Windows Vista
  2. Windows Server 2008
  3. Windows 7
  4. Windows Server 2008 R2
  5. Windows 8 and Windows 8.1
  6. Windows Server 2012 and Windows Server 2012 R2
  7. Windows RT and Windows RT 8.1
Detalle e Impacto  de la vulnerabilidad
  • El fallo, reportado por Google Project Zero y FireEye, se produce en el componente Windows Adobe Type Manager Library por la gestión incorrecta de fuentes OpenType.
  • Un atacante puede explotar la vulnerabilidad para tomar el control del sistema afectado de manera que pueda realizar, entre otras, las siguientes acciones: instalar programas, visualizar, eliminar o modificar información, crear cuentas con permisos totales, etc.
  • Para ello, es necesario que previamente convenza a un usuario para que abra un documento especialmente manipulado o visite una página web no confiable que contenga fuentes OpenType.
Recomendación
Más información
Fuente: Incibe.es