网站首页 > 技术教程 正文
微软今天发布了一个新的Windows安全警示,表示目前所有支持的Windows版本里都存有两个致命的无修补安全漏洞,黑客可以藉此远距离控制受害者的目标计算机。
根据微软的说法,目前已经有攻击是以这两个未修补的漏洞来进行,并且影响Windows的所有官方支持版本,包括Windows 10、8.1和Server 2008、2012、2016和2019版本,而微软在3个月前终止支持的Windows 7同样受影响,。
这两个漏洞都是位于Windows的Adobe Type Manager Library之中,这是一个字体解析软件,它不但可以在使用第三方软件时解析内容,还可以在无需用户打开文件的情况下被Windows资源管理器用来在“预览窗格”或“详细信息窗格”中显示文件的内容。
这两个漏洞是源于Adobe Type Manager Library不当地“处理特制的多主(Multi-master)字体Adobe Type1 PostScript格式。”其中一种已知的以此为基础的攻击手段为诱使用户打开或者在Windows预览中浏览一个特制的文檔。目前尚不清楚这个漏洞会否被含有特制恶意OTF字体的网页触发。
微软表示他们已经知道这个问题并且目前正在开发补丁当中,这个补丁预计会在4月14日的补丁星期二时推送给全部Windows用户。与此同时,微软也强烈建议Windows用户禁用Windwos资源管理器中的“预览窗格”及“详细信息窗格”功能来规避潜在的攻击,具体做法如下:
1. 打开Windows资源管理器,点击“组织”,然后单击“布局”。
2. 剔除“详细信息”窗格和“预览”窗格的选项。
3. 点击组织,然后点击 活页夹和搜索选项。
4. 点击查看选项。
5. 在“高级设置”下,点选“始终显示图标,不显示缩略图”。
6. 关闭所有打开的Windows资源管理器的界面,使更改生效。
不过以上方法只会防止在Windows资源管理器中查看恶意文件,并不会限制任何合法的第三方软件加载及使用这个易受攻击的字体解析库,想要彻底避开这个问题的话,可以在这里看完整的微软安全警示。
猜你喜欢
- 2024-10-26 0ops国际信息安全技术挑战赛-2019-Wallbreaker-Easy-WriteUp
- 2024-10-26 Apache2.4进阶:优化配置(apache 并发优化)
- 2024-10-26 PDF的这四个特点,作为职场人你必须知道
- 2024-10-26 Scapy:用Python编写自己的网络抓包工具
- 2024-10-26 Go 完整包列表(go打包配置文件)
- 2024-10-26 在Python中使用PDF:阅读和拆分(python读取pdf内容转word)
- 2024-10-26 Python3 环境搭建(python2环境搭建)
- 2024-10-26 大数据存储之ORC格式文件及Go实现
- 2024-10-26 技术研究拾遗:PDF文件(技术研究内容有哪些)
- 2024-10-26 你对hive的存储格式知多少?(hive 数据存储格式)
你 发表评论:
欢迎- 最近发表
-
- linux日志文件的管理、备份及日志服务器的搭建
- Linux下挂载windows的共享目录操作方法
- Linux系统中的备份文件命令(linux系统中的备份文件命令有哪些)
- 麒麟KYLINOS|通过不同方法设置用户访问文件及目录权限
- 「Linux笔记」系统目录结构(linux目录的结构及含义)
- linux中修改归属权chown命令和chgrp命令
- 工作日报 2021.10.27 Android-SEAndroid权限问题指南
- Windows和Linux环境下,修改Ollama的模型默认保存路径
- 如何强制用户在 Linux 上下次登录时更改密码?
- 如何删除Linux文件夹中除某些扩展名之外的所有文件?
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)