Windows 板


LINE

TechNews 科技新報 https://technews.tw/2020/03/24/another-zero-day-vulnerability-in-windows-microso ft-almost-all-users-at-risk/ https://tinyurl.com/v4bjh39 記者:黃敬哲 微軟在 24 日警告全球數十億 Windows 用戶,稱有兩個相當關鍵的零時漏洞可能會被駭客 利用,且目前還沒有補丁。 微軟指出,Windows Adob e Type Manager 允許應用程式管理和呈現 Adobe Systems 提 供的字體,但這存在缺陷,在處理 Adobe Type 1 Postscript 格式的字體,將觸發兩個遠 程執行代碼漏洞(RCE),而駭客可引誘受害者透過執行或預覽文檔等方式來進行資安攻擊 。關鍵是目前幾乎所有版本的作業系統都有這個問題,且尚未有更新可以彌補。 當然微軟表示,工程師們已經很努力地在進行修復,但在安全性更新發布之前,有必要警告 用戶注意這個資安問題。這兩個漏洞,雖然微軟沒有透漏是否已具體發現相關的惡性資安事 件,甚至也沒有太多技術細節提供,但強調可能會招致駭客進行針對性的攻擊。 臨時應對措施 不過微軟建議用戶有以下幾種預防方法。首先,在 Windows 資源管理器中禁用預覽和詳細 資訊視窗,此舉將可阻斷 Windows Explorer 自動顯示 Open Type Fonts。不過這僅是一個 權宜之計,但駭客若能使用本地用戶身分,仍然可運用特別的程式來利用此漏洞。其次,禁 用 WebClient 服務,阻止 WebDAV 對文件版本進行控制,並停止啟動任何明顯依賴於 WebC lient 的服務。 最後一個方法,重新命名 ATMFD.DLL,或者直接從註冊表中禁用此文件,不過此舉將導致依 賴嵌入式字體的應用程式出現顯示問題,且若程式使用 OpenType 字體,也可能造成停止運 行。且最嚴重的結果是令系統崩潰,需要重新安裝作業系統來修復。以上方法的詳細操作細 節可參考微軟官方公告。 雖然微軟沒有公布太多細節,但暗示漏洞可能會被政府或是商業間諜用來針對特定人士來進 行資訊攻擊,竊取機密情報等行為。類似利用字體解析器的安全漏洞來劫持個人電腦的手法 ,其實很早就有,但至今卻仍然被層出不窮。目前微軟預計可能會到 4 月中才能發出安全 性更新。 值得注意的是,專家表示,就算微軟能盡速發送補丁,但仍可能會被再度破解,且由於目前 新冠病毒疫情氾濫,大部份的企業恐怕也無法兼顧此事。另一方面,Adobe 也已對此事回應 ,此漏洞完全是微軟的問題,由微軟自行支持。此資安問題恐怕不會太快被解決。 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.12.52.71 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Windows/M.1585022797.A.D63.html
1F:推 ltyintw: adobe害人不淺 03/24 15:12
2F:→ sam613: 這東西出包好幾次了,為什麼還要包在系統裡 03/24 18:52
3F:推 dces4212: 記得以前微軟把字體處理也包到kernel== 不知現在還有沒 03/24 20:41
4F:→ dces4212: 這樣幹就是了 03/24 20:41
5F:→ dces4212: 怎說adobe害人不淺呢 追根究底是 Windows NT 的問題啊 03/24 20:43
6F:→ kakukangen: ! 03/25 16:18
7F:→ hn9480412: 這東西早在Vista時期就丟給微軟自己維護了 03/26 00:01
8F:推 s9209122222: patch 出了沒? 03/26 01:36







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Gossiping站內搜尋

TOP