您的瀏覽器似乎不支援JavaScript語法,但沒關係,這裡的JavaScript語法並不會影響 到內容的陳述, 如需要選擇字級大小,IE6請利用鍵盤按住ALT鍵+ V → X → (G)最大 (L)較大(M)中(S)較小(A)小,來選擇適合您的文字大小, 而IE7或Firefox瀏覽器則可 利用鍵盤 Ctrl + (+)放大(-)縮小來改變字型大小,如需要回到上一頁可使用瀏覽器提 供的 Alt+左方向鍵(←) 快速鍵功能,列印可使用瀏覽器提供的(Ctrl+P)功能。
News Detail Banner

MS17-013 - 重大- Microsoft 圖形元件的安全性更新

受影響軟體:

Windows Vista 
Windows Server 2008 
Windows 7 
Windows Server 2008 R2 
Windows 8.1 
Windows Server 2012 和 Windows Server 2012 R2 
Windows RT 8.1 
Windows 10 
Windows Server 2016 
Server Core 安裝選項 

Microsoft Office 2007 
Microsoft Office 2010 
Microsoft Word Viewer 
商務用 Skype 2016 
Microsoft Lync 2013 
Microsoft Lync 2010 
Microsoft Live Meeting 2007 Console 
 

詳細說明請參考資料來源。

影響狀況:

如果使用者造訪蓄意製作的網站或開啟蓄意製作的文件,最嚴重的弱點可能會允許遠端執行程式碼。

弱點說明:

多個 Windows GDI 權限提高弱點
Windows 圖形裝置介面 (GDI) 處理記憶體中物件的方式中,存在權限提高弱點。成功利用這些弱點的攻擊者可能會在核心模式下執行任意程式碼。攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。

Windows 圖形元件資訊洩漏弱點 - CVE-2017-0038
當 Windows GDI 元件不當洩漏其記憶體中的內容時,即存在資訊洩漏弱點。成功利用此弱點的攻擊者可能會取得資訊,以便進一步侵入使用者的系統。 

多個 GDI+ 資訊洩露弱點
Windows 圖形裝置介面 (GDI) 處理記憶體中物件的方式中,存在多個資訊洩漏弱點,該弱點允許攻擊者從目標系統擷取資訊。資訊洩漏本身不會讓攻擊者能執行任意程式碼;然而,如果攻擊者同時利用其他弱點,則可能允許攻擊者執行任意程式碼。

多個 Microsoft 色彩管理資訊洩漏弱點
色彩管理模組 (ICM32.dll) 處理記憶體物件的方式中,存在多個資訊洩漏弱點。這些弱點讓攻擊者可以擷取資訊,以略過目標系統上的使用者模式 ASLR。資訊洩漏本身不會讓攻擊者能執行任意程式碼;然而,如果攻擊者同時利用其他弱點,則可能允許攻擊者執行任意程式碼。

多個圖形元件遠端執行程式碼弱點
由於 Windows 圖形元件處理記憶體中物件的方式,存在遠端執行程式碼弱點。成功利用這些弱點的攻擊者可能會取得受影響系統的控制權。攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。系統中帳戶設定為具有較少使用者權限的使用者,其所受到的影響可能會比利用系統管理使用者權限進行操作的使用者所受到的影響小。
 

Reference

https://technet.microsoft.com/zh-tw/library/security/ms17-013.aspx

Publish Date
2017/3/29 0:00:00