Ахтунг!
Уязвимость при обработке OpenType шрифтов в Microsoft Windows
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: PoC код
Уязвимые продукты:
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Storage Server 2003
Microsoft Windows Vista
Microsoft Windows Server 2008
Microsoft Windows 7
Я так понимаю и ранние, вплоть до nt3.1
Кто-то там рассказывал про написанную с нуля 7?
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании системы.
Уязвимость существует из-за некорректного декодирования 0x0d байта в Type 2 Charstring Format Glyph при обработке PostScript OpenType шрифтов (.otf). Удаленный пользователь может с помощью специально сформированного OpenType шрифта вызвать зацикливание в библиотеке ATMFD.DLL и аварийно завершить работу системы.
Т.е. страничка в интернетах и синий экран в нагрузку.
Так же:
Многочисленные уязвимости безопасности в Microsoft Internet Explorer(дополнено с 13 июня 2012 г. Многочисленные повреждения памяти, утечка информации, выполнение кода.)
Повреждение памяти в Microsoft Remote Desktop (Повреждение памяти при обработке пакетов RDP)
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***