文章出处
http://www.microsoft.com/taiwan/se.../ms06-002.mspx http://www.microsoft.com/technet/s...n/MS06-002.mspx http://secunia.com/a...s/18365/ http://www.kb.cert.or...d/915930 http://www.frsirt.com/engli...s/2006/0118 微软视窗内嵌网页字型漏洞由于视窗处理不正确内嵌网页字型的方式,导致其中存在远端执行程式码的漏洞。攻击者可能会制作恶意的内嵌网页字型,在使用者造访恶意网站或检视蓄意制作的电子邮件讯息后,允许从远端执行程式码,以利用这个漏洞。成功利用此漏洞的攻击者可以取得受影响系统的完整控制权。
影响
远端执行程式码
受影响之系统
微软视窗 2000 Service Pack 4
微软视窗 XP Service Pack 1及微软视窗 XP Service Pack 2
微软视窗 XP 专业版 x64 Edition
微软视窗伺服器 2003 及微软视窗伺服器 2003 Service Pack 1
微软视窗伺服器 2003 for Itanium-based Systems 及微软视窗伺服器 2003 with SP1 for Itanium-based Systems
微软视窗伺服器 2003 x64 Edition
解决方案
请于安装修补程式前浏览软件供应商之网页,以获得更详尽资料。