Microsoft Windows Uniscribe信息泄露漏洞(CNVD-2017-03356)

admin 2022年5月23日04:44:27操作系统评论1 次浏览阅读模式
CNVD-ID CNVD-2017-03356 公开日期 2017-03-27 危害级别

(AV:N/AC:M/Au:N/C:P/I:N/A:N)

影响产品

Microsoft Windows Server 2008 R2 SP1

Microsoft Windows Server 2008 SP2

Microsoft Windows 7 SP1

Microsoft Windows Vista sp2

Microsoft Windows 8.1

Microsoft Windows Server 2012 R2

Microsoft Windows RT 8.1

Microsoft Windows server 2012 Gold

Microsoft Windows 10 Gold

Microsoft Windows 10 1511

Microsoft Windows 10 1607

BUGTRAQ ID

96678

CVE ID

CVE-2017-0121

漏洞描述

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Uniscribe(又名Unicode Script Processor)是其中的一个能够使Windows操作系统正确演示Unicode文字的组件。

Microsoft Windows中的Uniscribe存在信息泄露漏洞。远程攻击者可借助特制的Web站点利用该漏洞获取敏感信息。

漏洞类型

通用型漏洞

参考链接

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0121

漏洞解决方案

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0121

厂商补丁

Microsoft Windows Uniscribe信息泄露漏洞(CNVD-2017-03356)的补丁

验证信息

(暂无验证信息) 报送时间 2017-03-17 收录时间 2017-03-27 更新时间 2017-03-27 漏洞附件

(无附件)

  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月23日04:44:27
  • 转载请务必保留本文链接:http://zone.ci/archives/cnvd/cnvd_os/2022/05/23/714943.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: