CVE-2019-1406 PUBLISHED

In verschiedenen Microsoft Windows Betriebssystemen existieren mehrere Schwachstellen. Sie befinden sich in der Windows Jet-Datenbank-Engine, Windows Adobe Type Manager-Bibliothek und Windows Media Foundation und beruhen auf Fehlern bei der Verarbeitung von OpenType-Schriftarten oder Objekten im Speicher und Fehlern bei der Analyse von QuickTime-Mediendateien. Ein entfernter anonymer Angreifer kann dieses nutzen und Code mit den Privilegien des angegriffenen Dienstes zur Ausführung bringen. Zur erfolgreichen Ausnutzung dieser Schwachstellen ist eine Benutzeraktion erforderlich.

EPSS 33.65% · 96.9th percentile

Risk Scores

EPSS Score
33.65%
96.9th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Windows Server 2008 SP2
MicrosoftMicrosoft Windows 10
MicrosoftMicrosoft Windows Server
MicrosoftMicrosoft Windows Azure Stack
MicrosoftMicrosoft Windows Server 2016
MicrosoftMicrosoft Windows Server 2012
MicrosoftMicrosoft Windows Server 2008 R2 SP1
MicrosoftMicrosoft Windows 8.1
MicrosoftMicrosoft Windows 7
MicrosoftMicrosoft Windows RT 8.1
MicrosoftMicrosoft Windows Server 2019
MicrosoftMicrosoft Windows Server 2012 R2

Timeline

References

Open in Interactive Console →