成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟警告:2個(gè)未修補(bǔ)的0day漏洞影響所有Windows版本

安全 漏洞
昨天,微軟發(fā)布了一個(gè)新的安全公告,提醒數(shù)十億Windows用戶——兩個(gè)新的未修復(fù)的0day漏洞將使黑客遠(yuǎn)程控制目標(biāo)計(jì)算機(jī)。

昨天,微軟發(fā)布了一個(gè)新的安全公告,提醒數(shù)十億Windows用戶——兩個(gè)新的未修復(fù)的0day漏洞將使黑客遠(yuǎn)程控制目標(biāo)計(jì)算機(jī)。

目前,這兩個(gè)漏洞已經(jīng)在有限的針對(duì)性攻擊中使用。

[[319722]]

影響范圍

影響Windows操作系統(tǒng)的所有受支持版本,包括Windows 10、Windows8.1、WindowsServer 2008/2012/2016/2019版本,甚至包括已經(jīng)停止支持的Windows 7版本。

漏洞詳情

兩個(gè)漏洞位于WindowsAdobe Type ManagerLibrary中,這是一種字體解析軟件,不僅可以在使用第三方軟件時(shí)解析內(nèi)容,還可以在無需用戶打開文件的情況下被Windows資源管理器用來在“預(yù)覽窗格”或“詳細(xì)信息窗格”中顯示文件的內(nèi)容。

漏洞主要源于Adobe Type Manager Library不當(dāng)?shù)靥幚砹颂刂频亩嘀黧w字體(Adobe Type1 PostScript格式),從而允許遠(yuǎn)程攻擊者誘使用戶打開特制文檔或在Windows預(yù)覽窗格中查看文檔,以此來在目標(biāo)系統(tǒng)上執(zhí)行任意惡意代碼。

目前尚不清楚這個(gè)漏洞會(huì)否被含有特制惡意OTF字體的網(wǎng)頁觸發(fā),但攻擊者可以通過多種其他方式利用這兩個(gè)漏洞,例如通過Web分布式創(chuàng)作和版本控制(WebDAV)客戶端服務(wù)。

此外,據(jù)Microsoft提供的信息,在運(yùn)行受支持的Windows 10版本設(shè)備上,成功利用這兩個(gè)0day漏洞只導(dǎo)致在權(quán)限有限且功能有限的AppContainer沙箱上下文中執(zhí)行代碼。

解決方法:暫無補(bǔ)丁

微軟已經(jīng)意識(shí)到了這個(gè)問題,并在開發(fā)補(bǔ)丁程序,預(yù)計(jì)會(huì)在4月14日發(fā)布,而在補(bǔ)丁發(fā)布之前,建議用戶采取系列緩解措施:

  • 在Windows中禁用預(yù)覽窗格和詳細(xì)信息窗格(禁用后,Windows資源管理器將不會(huì)自動(dòng)顯示OpenType字體)
  • 禁用WebClient服務(wù)(禁用后,將阻止Web分布式創(chuàng)作和版本控制客戶端服務(wù))
  • 重命名ATMFD.DLL(Adobe Type Manager字體驅(qū)動(dòng)程序的文件名)

在實(shí)施緩解措施后仍然存在受到遠(yuǎn)程攻擊者的攻擊的可能,因此,在打開任意程序之前,建議先進(jìn)行確認(rèn)。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-11-01 11:59:56

Windows 操作系統(tǒng)漏洞

2021-09-26 10:24:42

Windows0 day漏洞

2013-05-06 15:15:23

2009-07-06 13:15:07

2020-12-27 21:17:43

漏洞Google網(wǎng)絡(luò)攻擊

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2014-11-14 10:24:24

2010-07-22 10:13:34

2009-11-29 16:53:17

2009-09-09 08:54:50

2011-03-15 15:14:22

2020-07-02 10:03:37

漏洞安全微軟

2009-09-02 09:47:35

2012-06-19 15:16:05

2013-12-02 14:50:25

2021-10-06 13:48:50

0day漏洞攻擊

2016-11-08 19:30:33

2010-08-03 09:51:22

2022-08-21 14:14:53

微軟漏洞

2015-05-20 16:34:14

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品久久久久久久久久久 | 天堂色网 | 亚洲三级视频 | 成人国产在线视频 | 特一级毛片 | 国产午夜精品久久久久免费视高清 | 国产精品成人一区二区 | 黑人性hd | 日韩国产在线 | 亚洲精品日韩一区二区电影 | 精品久久ai电影 | 一级片免费网站 | 色综合久 | 久久国产精品72免费观看 | 日日夜夜天天久久 | 亚洲一区二区三区免费观看 | 在线激情视频 | 日本电影网站 | 亚洲精品乱码久久久久久久久 | www视频在线观看 | 亚洲国产一区二区三区, | 99在线播放 | 91久久精品国产91久久性色tv | 欧美另类视频 | 在线视频成人 | 成人午夜性成交 | 国产小视频在线 | 国产区精品在线观看 | 91看片免费 | 国产欧美一级二级三级在线视频 | 精品欧美一区二区三区久久久 | 久久久精品 | 久操福利 | 精品日本久久久久久久久久 | 黄频视频 | 久久久久久综合 | 亚洲成人免费观看 | 欧美一区二区三区在线视频 | 在线观看日韩 | 国产精品久久久久久久三级 | 久久最新 |