Go Windows Forum
Computer News und Infos => News => Short-News => Thema gestartet von: Markus am 27. Januar 2010, 04:47:31
-
MS10-001 - Kritisch: Sicherheitsanfälligkeit im Embedded OpenType-Schriftartmodul kann Remotecodeausführung ermöglichen (972270)
MS10-001 - Kritisch: Sicherheitsanfälligkeit im Embedded OpenType-Schriftartmodul kann Remotecodeausführung ermöglichen (972270)
http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-001.mspx
Microsoft dankt den folgenden Personen, dass sie zum Schutz unserer Kunden mit uns zusammengearbeitet haben:
• Tavis Ormandy von Google Inc. für den Hinweis auf die Sicherheitsanfälligkeit in den komprimierten Schriftarten von Microtype Express aufgrund Ganzzahlfehlers im LZCOMP-Dekomprimierer (CVE-2010-0018).
Wie schön, daß sogar Erzrivalen in Sicherheitsfragen so reibungslos zusammenarbeiten können...