Ha bisogno di assistenza? Chieda alla community oppure consulti un esperto.
Vai ad Avira Answers
Data em que surgiu:03/11/2011
Incluído na lista "In The Wild"Sim
Nível de danos:Baixo
Nível de distribuição:Baixo
Nível de risco:Baixo
Ficheiro estático:Não
Versão do motor antivírus:

 Vulgarmente Sistemas Operativos:
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7

Efeitos secundários:
   • Pode ser usado para executar código malicioso
   • Aproveita-se de vulnerabilidades do software
      •  CVE-2011-3402

 Detecção especial  CVE-2011-3402

The exploit EXP/CVE-2011-3402 is targeting the True-Type-Font parsing engine which is run in kernel-mode. This fact makes this exploit very dangerous as an attacker can gain system level privileges.

An exploitation gives the attacker the ability to install programs/drivers, view, change, or delete data or he could create new accounts with full user rights.

In an e-mail scenario the exploit needs user interaction (for instance by opening a malicious word document) to get executed. The discovered exploit comes in the form of a Microsoft word document.

Other possibilities may include using embedded TTF fonts in other types of files such as PDF.

Histórico da versão:
   •   ( 07/11/2011 )

Descrizione inserita da Andrei Gherman su lunedì 7 novembre 2011
Descrizione aggiornata da Andrei Gherman su lunedì 7 novembre 2011

Indietro . . . .