close

微軟警告Windows RCE重大漏洞已有攻擊出現但4月才會補丁

Windows RCE重大漏洞.PNG

  微軟警告Windows一項元件冒出2個重大遠端程式碼執行(remote code execution,RCE)漏洞,並偵測到已經有駭客發動攻擊。但微軟要到下個月的Patch Tuesday才會修補。

  這2項漏洞發生在Windows內建的Adobe Type Manager Library (ATMFD.dll)元件中。Adobe Type Manager Library作用為,在Windows中顯示Adobe Type 1 PostScript字型(為Adobe和微軟共同開發的一種OpenType字型),漏洞則是處理經刻意改造的文字過程發生錯誤,造成攻擊者可在Windows裝置上執行程式碼。

  微軟指出,攻擊方法有很多種,像是誘使用戶開啟惡意文件,或利用Windows預覽窗格預覽時開採該漏洞。微軟已經觀察到有「少數精準攻擊行動」發生。

  漏洞影響Windows 7、8.1、RT及所有版本Windows 10,以及Windows Server 2008、2012、2016與2019版。在所有平台上2項漏洞,皆被列為「重大」(critical)風險等級。但微軟強調,在Windows 10上,攻擊僅會導致程式碼以有限權限在AppContainer沙箱執行。

  目前微軟正在加緊開發修補程式,預計會在4月份的Patch Tuesday,即4月14日釋出修補程式。

  在此之前,微軟建議用戶關閉「檔案總管」中的預覽窗格及詳細內容窗格,可防止檔案總管顯示OpenType字型,或是關閉WebClient服務,以封鎖最有可能的遠端攻擊途徑,但使用WebClient的服務將無法啟用,電腦也暫時無法接收WebDAV呼叫。

  另一個方法是重新命名ATMFD.dll,但這也可能造成某些使用OpenType字型的應用程式無法運作。不過微軟指出,Windows 10 1709以後就沒有這個檔案了。

 


來源
謝謝收看

arrow
arrow
    創作者介紹

    john pan 發表在 痞客邦 留言(0) 人氣()