无码人妻视频一区二区三区,亚洲国产精品色一区二区三区色牛,亚洲国产中文精品碰碰,九九视频这里只有精品

1350瀏覽量

[漏洞公告] 微軟Type1 字體解析0-day遠程代碼執(zhí)行漏洞

來源: 時間:2020-03-25
微軟發(fā)布緊急安全通告(編號:ADV200006),披露了Adobe Type Manager Library中的2個0-day漏洞,攻擊者可構造惡意文檔誘導用戶使用Windows Preview Pane進行預覽,從而達到遠程代碼執(zhí)行目的。
 
【漏洞詳情】  
  近日,微軟公司發(fā)布緊急漏洞通告(編號:ADV200006),通告表示有攻擊使用了位于Adobe Type Manager Library中的兩個遠程代碼執(zhí)行0Day漏洞,該通告旨在提醒和指導用戶在補丁發(fā)布前規(guī)避風險。
  由于Windows Adobe Type Manager Library并沒有正確處理特殊構造的多重母版字體——Adobe Type1 PostScript格式,導致攻擊者可通過多種場景實施攻擊,如誘導受害者在Windows的預覽中訪問一個特殊構造的文檔進行利用。微軟預計將于下月補丁日發(fā)布修復更新,當前已提供緩解建議。

【風險等級】
  高風險
 
【漏洞風險】
  遠程代碼執(zhí)行風險
 
【影響版本】
受影響的企業(yè)級操作系統(tǒng)如下:
  Windows Server 2008
  Windows Server 2008 R2
  Windows Server 2012 
  Windows Server 2012 R2
  Windows Server 2016
  Windows Server 2019
 
【修復建議】
  微軟官方暫未發(fā)布漏洞修復更新,建議您:

采取微軟官方臨時緩解方案:可選操作方案如下
     1)在Windows資源管理器中禁用預覽窗格和詳細信息窗格;
     2)禁用WebClient服務;
     3)重命名ATMFD.DLL

  詳細操作步驟可參考微軟官方說明:https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/adv200006

聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關龍都春天10層

如果您無法識別驗證碼,請點圖片更換

磐安县| 抚松县| 静宁县| 郑州市| 贵溪市| 合作市| 广丰县| 汉寿县| 称多县| 当涂县| 鄂伦春自治旗| 宁河县| 塔城市| 政和县| 灵宝市| 高平市| 渭源县| 长乐市| 工布江达县| 西丰县| 金沙县| 靖远县| 邛崃市| 合川市| 石家庄市| 东丽区| 墨玉县| 文水县| 读书| 汉源县| 许昌市| 浦北县| 通许县| 井研县| 慈溪市| 普洱| 莱芜市| 东乌珠穆沁旗| 徐汇区| 绥棱县| 五家渠市|