成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟警告:2個未修補的0day漏洞影響所有Windows版本

安全 漏洞
昨天,微軟發布了一個新的安全公告,提醒數十億Windows用戶——兩個新的未修復的0day漏洞將使黑客遠程控制目標計算機。

昨天,微軟發布了一個新的安全公告,提醒數十億Windows用戶——兩個新的未修復的0day漏洞將使黑客遠程控制目標計算機。

目前,這兩個漏洞已經在有限的針對性攻擊中使用。

[[319722]]

影響范圍

影響Windows操作系統的所有受支持版本,包括Windows 10、Windows8.1、WindowsServer 2008/2012/2016/2019版本,甚至包括已經停止支持的Windows 7版本。

漏洞詳情

兩個漏洞位于WindowsAdobe Type ManagerLibrary中,這是一種字體解析軟件,不僅可以在使用第三方軟件時解析內容,還可以在無需用戶打開文件的情況下被Windows資源管理器用來在“預覽窗格”或“詳細信息窗格”中顯示文件的內容。

漏洞主要源于Adobe Type Manager Library不當地處理了特制的多主體字體(Adobe Type1 PostScript格式),從而允許遠程攻擊者誘使用戶打開特制文檔或在Windows預覽窗格中查看文檔,以此來在目標系統上執行任意惡意代碼。

目前尚不清楚這個漏洞會否被含有特制惡意OTF字體的網頁觸發,但攻擊者可以通過多種其他方式利用這兩個漏洞,例如通過Web分布式創作和版本控制(WebDAV)客戶端服務。

此外,據Microsoft提供的信息,在運行受支持的Windows 10版本設備上,成功利用這兩個0day漏洞只導致在權限有限且功能有限的AppContainer沙箱上下文中執行代碼。

解決方法:暫無補丁

微軟已經意識到了這個問題,并在開發補丁程序,預計會在4月14日發布,而在補丁發布之前,建議用戶采取系列緩解措施:

  • 在Windows中禁用預覽窗格和詳細信息窗格(禁用后,Windows資源管理器將不會自動顯示OpenType字體)
  • 禁用WebClient服務(禁用后,將阻止Web分布式創作和版本控制客戶端服務)
  • 重命名ATMFD.DLL(Adobe Type Manager字體驅動程序的文件名)

在實施緩解措施后仍然存在受到遠程攻擊者的攻擊的可能,因此,在打開任意程序之前,建議先進行確認。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-11-01 11:59:56

Windows 操作系統漏洞

2013-05-06 15:15:23

2021-09-26 10:24:42

Windows0 day漏洞

2009-07-06 13:15:07

2020-12-27 21:17:43

漏洞Google網絡攻擊

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2014-11-14 10:24:24

2010-07-22 10:13:34

2009-11-29 16:53:17

2009-09-09 08:54:50

2011-03-15 15:14:22

2020-07-02 10:03:37

漏洞安全微軟

2009-09-02 09:47:35

2012-06-19 15:16:05

2013-12-02 14:50:25

2021-10-06 13:48:50

0day漏洞攻擊

2016-11-08 19:30:33

2015-05-20 16:34:14

2010-08-03 09:51:22

2022-07-04 11:16:12

Jenkins服務器安全缺陷
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕在线播放第一页 | 午夜爽爽爽男女免费观看 | 97超碰人人草 | 精品国产色 | 国产精品视频 | 欧美黄页 | 999国产精品视频免费 | 免费在线成人 | 国产一级片| 麻豆a级片 | 久久国产成人 | 国产盗摄视频 | 最新av在线网址 | 欧美日韩福利 | 九色 在线 | 久热精品在线播放 | 日本超碰 | 国产精品1| 日一区二区 | 91亚洲精品在线 | av手机在线| 91久久精品一区二区三区 | 国产精品a久久久久 | 国产激情偷乱视频一区二区三区 | 精品国产欧美一区二区 | 在线视频a | 91社影院在线观看 | 亚洲精品久久区二区三区蜜桃臀 | 国产精品久久777777 | 国产黑丝av| 狠狠爱综合网 | 欧美久久一区二区 | 久久久国产一区 | 国产免费播放视频 | 亚洲小视频在线观看 | 色在线免费视频 | 久草视| 99视频在线播放 | 国产精品视频一二三区 | 国产精品波多野结衣 | 日韩国产中文字幕 |