Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Microsoft Windows Server 2003 Service Pack 2
  • Microsoft Windows Server 2003 Itanium Service Pack 2
  • Microsoft Windows Server 2003 x64 Edition Service Pack 2
  • Microsoft Windows XP Professional x64 Edition Service Pack 2
  • Microsoft Windows XP Service Pack 3
  • Windows 7 32-bit
  • Windows 7 32-bit Service Pack 1
  • Windows 7 x64
  • Windows 7 x64 Service Pack 1
  • Windows 8 Release Preview 32-bit
  • Windows 8 Release Preview x64
  • Windows 8 32-bit
  • Windows 8 64-bit
  • Windows RT
  • Windows RT Release Preview
  • Windows Server 2008 R2 Itanium
  • Windows Server 2008 R2 Itanium Service Pack 1
  • Windows Server 2008 R2 x64
  • Windows Server 2008 R2 x64 Service Pack 1
  • Windows Server 2008 32-bit Service Pack 2
  • Windows Server 2008 Itanium Service Pack 2
  • Windows Server 2008 x64 Service Pack 2
  • Windows Server 2012
  • Windows Server 2012 Release Candidate
  • Windows Vista Service Pack 2
  • Windows Vista x64 Edition Service Pack 2

Résumé

De multiples vulnérabilités ont été corrigées dans les pilotes en mode noyau de Windows. Elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web ou documents contenant des fichiers de police TrueType ou OpenType spécialement conçus.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation