Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows Server 2003 Itanium Service Pack 2
- Microsoft Windows Server 2003 Service Pack 2
- Microsoft Windows Server 2003 x64 Edition Service Pack 2
- Microsoft Windows XP Professional x64 Edition Service Pack 2
- Microsoft Windows XP Service Pack 3
- Windows 7 32-bit
- Windows 7 32-bit Service Pack 1
- Windows 7 x64
- Windows 7 x64 Service Pack 1
- Windows 8 32-bit
- Windows 8 64-bit
- Windows 8 Release Preview 32-bit
- Windows 8 Release Preview x64
- Windows RT
- Windows RT Release Preview
- Windows Server 2008 32-bit Service Pack 2
- Windows Server 2008 Itanium Service Pack 2
- Windows Server 2008 R2 Itanium
- Windows Server 2008 R2 Itanium Service Pack 1
- Windows Server 2008 R2 x64
- Windows Server 2008 R2 x64 Service Pack 1
- Windows Server 2008 x64 Service Pack 2
- Windows Server 2012
- Windows Server 2012 Release Candidate
- Windows Vista Service Pack 2
- Windows Vista x64 Edition Service Pack 2
Résumé
De multiples vulnérabilités ont été corrigées dans les pilotes en mode noyau de Windows. Elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web ou documents contenant des fichiers de police TrueType ou OpenType spécialement conçus.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS12-078 du 11 décembre 2012 http://technet.microsoft.com/security/bulletin/MS12-078
- Référence CVE CVE-2012-2556 https://www.cve.org/CVERecord?id=CVE-2012-2556
- Référence CVE CVE-2012-4786 https://www.cve.org/CVERecord?id=CVE-2012-4786