CVE-2016-7256
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply updates per vendor instructions.
Una vulnerabilidad en el manejo de fuentes de Windows permite que atacantes ejecuten código malicioso en tu computadora al engañarte para visitar un sitio web manipulado. El fallo está en cómo Windows procesa ciertos archivos de fuentes.
La biblioteca atmfd.dll en versiones afectadas de Windows no valida correctamente estructuras de fuentes OpenType, permitiendo ejecución remota de código a través de un vector web. Un atacante crea un archivo de fuente malicioso incrustado en un sitio; cuando la víctima accede al sitio, el procesamiento de la fuente causa corrupción de memoria que resulta en ejecución de código arbitrario con los privilegios del proceso afectado.
El análisis completo de esta CVE está disponible en portugués →