Microsoft a publié un avis hors bande – Vulnérabilité d'exécution de code à distance dans la bibliothèque Adobe Type Manager de Windows (ADV200006) – Serveur d’impression
Aujourd'hui, Microsoft a publié un avis de sécurité hors bande ADV200006 pour corriger deux vulnérabilités critiques d'exécution de code à distance dans la bibliothèque Adobe Type Manager. Microsoft a également connaissance d'attaques ciblées limitées qui tentent de tirer parti de cette vulnérabilité. La vulnérabilité La bibliothèque Microsoft Windows Adobe Type Manager est affectée par deux vulnérabilités d'exécution de code à distance car elle ne gère pas correctement une police multimaître spécialement conçue (format PostScript Adobe Type 1). Une exploitation réussie nécessiterait un attaquant distant pour convaincre un utilisateur d'ouvrir un document spécialement conçu conduisant à une corruption de mémoire et à l'exécution de code arbitraire sur le système. Cela peut entraîner un compromis complet du système vulnérable. Systèmes concernés Tous les systèmes d'exploitation Windows et Windows Server pris en charge sont affectés.Windows 7, 8.1, RT 8.1, 10, Windows Server 2008, 2008 R2, 2012, 2012 R2, 2016, 2019 Détection de l'ADV200006 avec Qualys Vulnerability Management La meilleure méthode pour identifier les hôtes vulnérables qui…
