

微软警告:2个未修补的0day漏洞影响所有Windows版本
source link: https://www.freebuf.com/vuls/231295.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

昨天,微软发布了一个新的安全公告,提醒数十亿Windows用户——两个新的未修复的0day漏洞将使黑客远程控制目标计算机。
目前,这两个漏洞已经在有限的针对性攻击中使用。
影响范围
影响Windows操作系统的所有受支持版本,包括Windows 10、Windows8.1、WindowsServer 2008/2012/2016/2019版本,甚至包括已经停止支持的Windows 7版本。
漏洞详情
两个漏洞位于WindowsAdobe Type ManagerLibrary中,这是一种字体解析软件,不仅可以在使用第三方软件时解析内容,还可以在无需用户打开文件的情况下被Windows资源管理器用来在“预览窗格”或“详细信息窗格”中显示文件的内容。
漏洞主要源于Adobe Type Manager Library不当地处理了特制的多主体字体(Adobe Type1 PostScript格式),从而允许远程攻击者诱使用户打开特制文档或在Windows预览窗格中查看文档,以此来在目标系统上执行任意恶意代码。
目前尚不清楚这个漏洞会否被含有特制恶意OTF字体的网页触发,但攻击者可以通过多种其他方式利用这两个漏洞,例如通过Web分布式创作和版本控制(WebDAV)客户端服务。
此外,据Microsoft提供的信息,在运行受支持的Windows 10版本设备上,成功利用这两个0day漏洞只导致在权限有限且功能有限的AppContainer沙箱上下文中执行代码。
解决方法:暂无补丁
微软已经意识到了这个问题,并在开发补丁程序,预计会在4月14日发布,而在补丁发布之前,建议用户采取系列缓解措施:
在Windows中禁用预览窗格和详细信息窗格(禁用后,Windows资源管理器将不会自动显示OpenType字体)
禁用WebClient服务(禁用后,将阻止Web分布式创作和版本控制客户端服务)
重命名ATMFD.DLL(Adobe Type Manager字体驱动程序的文件名)
在实施缓解措施后仍然存在受到远程攻击者的攻击的可能,因此,在打开任意程序之前,建议先进行确认。
*本文作者:kirazhou,转载请注明来自FreeBuf.COM
Recommend
-
56
-
12
保护用户隐私?为修补漏洞,苹果紧急更新操作系统 2021年04月09日08:05 参考消息 我有话说(0人参与) 收藏本文 ...
-
5
2021-08-13 15:59 Poly Network发布处理方案:修补漏洞、主网升级和归还用户资产 巴比特讯,8月13日23时29分,Poly Network发布遭受黑客攻击后的处理方案:修补漏洞、主网升级和项目启动。1. 修补漏洞...
-
5
谷歌研究:Linux 在修补漏洞方面比苹果、谷歌和微软做得更好-51CTO.COM 谷歌研究:Linux 在修补漏洞方面比苹果、谷歌和微软做得更好 作者:白开水不加糖 2022-02-21 15:19:10 来自谷歌安全研究团...
-
4
CISA敦促机构组织对Chrome、Redis漏洞进行修补-51CTO.COM CISA敦促机构组织对Chrome、Redis漏洞进行修补 作者:LouisJack 2022-03-29 16:32:44 上周五,CISA在其被积极利用的漏洞目录中又增加了66个漏洞,其...
-
10
CISA警告:尽快修补来自俄罗斯黑客组织的“严重”漏洞-51CTO.COM CISA警告:尽快修补来自俄罗斯黑客组织的“严重”漏洞 作者:咪贝2019 2022-04-13 11:01:22 黑客组织Sandworm是俄罗斯军事情报总局(G...
-
8
CISA警告机构修补积极利用的Windows LPE错误-51CTO.COM CISA警告机构修补积极利用的Windows LPE错误 作者:大白haha 2022-04-15 19:28:31 尽管BOD 22-01 指令仅适用于美国联邦机构,但CISA也强烈...
-
5
大多数关键的路由器漏洞仍然没有修补-51CTO.COM 大多数关键的路由器漏洞仍然没有修补 作者:VBStaff 2022-06-10 10:19:15 严重漏洞是最不受保护的“漏洞”,攻击者可以通过这些漏洞侵入家庭...
-
4
Canonical 的 Ubuntu 安全团队今天为所有受支持的 Ubuntu Linux 版本发布了一系列 Ubuntu 内核安全...
-
13
微软修补Windows零日漏洞,该漏洞允许在Windows计算机上远程执行-51CTO.COM 微软修补Windows零日漏洞,该漏洞允许在Windows计算机上远程执行 作者:超级科技 2022-07-14 14:03:17 微...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK