此安全更新解决了 Microsoft Windows 中公开披露的一个漏洞和五个私下报告的漏洞。 如果攻击者说服用户打开特制的文档或访问包含嵌入的 TrueType 字体的不受信任的网站,则最严重的漏洞可能会允许远程代码执行。
此安全更新针对所有受支持的 Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、Windows RT、Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 的所有受支持版本都被评为“严重”;它被评为 Windows Server 2003、Windows Vista 和 Windows Server 2008 的所有受支持版本的重要版本。 有关详细信息,请参阅 “受影响的软件 ”部分。
安全更新通过更正 Windows 内核模式驱动程序如何根据已注册对象验证某些参数、验证和强制实施模拟级别、处理内存中的对象、在执行之前验证用户模式函数返回的数据、处理 TrueType 字体错误检查处理以及检查将字体加载到内存之前返回的数据来解决漏洞。 有关漏洞的详细信息,请参阅 “漏洞信息 ”部分。
请注意 ,3013455更新适用于 Windows Technical Preview 和 Windows Server Technical Preview。 鼓励运行这些操作系统的客户通过Windows 更新应用更新。
[1]此更新只能通过Windows 更新获取。
更新常见问题解答
对于3013455更新,为什么 Microsoft 下载中心页面上有两个程序包适用于受影响的 Windows Server 2003、Windows Server 2008 和 Windows Vista 版本?
为受影响的 Windows Server 2003、Windows Server 2008 和 Windows Vista 版本实施额外的非安全更新,以解决安装3013455更新后某些客户遇到的文本质量下降问题。 请注意,不需要保护其他包(3037639),防止3013455更新所解决的漏洞;它只是更正文本质量问题。 客户还应注意,3037639更新确实需要在安装后重启系统。
Windows 内核模式驱动程序(Win32k.sys)中存在特权提升漏洞,该驱动程序在内存中处理对象不当时引起。 成功利用此漏洞的攻击者可以获得提升的权限。 然后,攻击者可以安装程序;查看、更改或删除数据;或创建具有完全管理权限的新帐户。 更新通过更正内核模式驱动程序如何针对已注册的对象验证某些参数来解决漏洞。
Microsoft 通过协调的漏洞泄露收到了有关此漏洞的信息。 最初发布此安全公告时,Microsoft 未收到任何信息,以指示此漏洞已公开用于攻击客户。
Icacls.exe %WINDIR%\system32\t2embed.DLL /remove:d everyone
IIcacls.exe %WINDIR%\syswow64\t2embed.DLL /remove:d everyone
```
Security Update Deployment
--------------------------
For Security Update Deployment information, see the Microsoft Knowledge Base article referenced in the Executive Summary.
Acknowledgments
---------------
Microsoft recognizes the efforts of those in the security community who help us protect customers through coordinated vulnerability disclosure. See [Acknowledgments](https://technet.microsoft.com/library/security/dn903755.aspx) for more information.
Disclaimer
----------
The information provided in the Microsoft Knowledge Base is provided "as is" without warranty of any kind. Microsoft disclaims all warranties, either express or implied, including the warranties of merchantability and fitness for a particular purpose. In no event shall Microsoft Corporation or its suppliers be liable for any damages whatsoever including direct, indirect, incidental, consequential, loss of business profits or special damages, even if Microsoft Corporation or its suppliers have been advised of the possibility of such damages. Some states do not allow the exclusion or limitation of liability for consequential or incidental damages so the foregoing limitation may not apply.
Revisions
---------
- V1.0 (February 10, 2015): Bulletin published.
- V1.1 (February 18, 2015): Bulletin revised to add an Update FAQ that explains why there are two packages on the Microsoft Download Center pages for affected editions of Windows Server 2003, Windows Server 2008, and Windows Vista. The additional package (3037639) is not needed to be protected from the vulnerabilities addressed by the 3013455 update; it simply corrects a text quality problem that some customers experienced after installing the 3013455 update on the indicated systems.
*Page generated 2015-02-18 15:39Z-08:00.*