Microsoft Windows PDF Library缓冲区溢出漏洞(CVE-2016-0058)(MS16-012)发布日期:2016-02-09
更新日期:2016-02-19
受影响系统:Microsoft Windows Server 2012 R2
Microsoft Windows 8.1
Microsoft Windows 10
描述:
CVE(CAN) ID: CVE-2016-0058
Microsoft Windows是流行的计算机操作系统。
Microsoft Windows在PDF Library的实现中存在缓冲区溢出漏洞,通过构造的PDF文档,触发API调用,攻击者可在当前用户上下文中执行任意代码。
<*来源:Microsoft
链接:https://technet.microsoft.com/library/security/ms16-012
*>
建议:
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(ms16-012)以及相应补丁:
ms16-012:Security Update for Microsoft Windows PDF Library to Address Remote Code Execution (3138938)
链接:https://technet.microsoft.com/library/security/ms16-012