微软报告了一个新的Windows漏洞
周一,微软宣布了一个“关键”安全漏洞,可能会影响数百万Windows用户。关键是潜在威胁的最高严重性等级。
该缺陷存在于AdobeType Manager库中,该库控制字体的呈现和显示方式。
黑客可以诱骗用户打开包含隐藏恶意内容的文档。攻击不需要用户点击链接。仅仅在预览屏幕上查看文档就可能引发攻击。
该漏洞可以在所有最新版本的Windows上找到,包括版本7、8和10以及Windows Server。
目前还没有解决办法.在找到解决方案之前,微软推荐三个解决方案。它们包括禁用窗口资源管理器中的预览和详细信息窗格、禁用网络客户端服务和禁用自动柜员机。注册表中的DLL文件。另外,重命名ATMFD。DLL文件将保护程序的功能。
但是微软警告要改名。DLL文件可能会破坏一些依赖嵌入式字体或OpenType字体的程序的功能。他们还重复了一个常见的警告,即对Windows注册表设置进行不正确的更改或键入任何指令,这使得用户面临系统崩溃,可能需要完全重新安装Windows。
关闭网络客户端服务仍将使黑客有可能在目标计算机或网络上运行程序。但在程序打开前,会提示用户确认,提醒用户注意可疑活动。
微软的顾问提到了“有限和有针对性的攻击”,但没有具体说明他们认为谁应对最近的攻击负责,也没有具体说明攻击的次数或频率。观察人士指出,“有限和有针对性的攻击”一词是代表外国政府工作的黑客进行数字攻击的简称。
郑重声明:本文版权归原作者所有。转载文章只是为了传播更多的信息。如果作者信息标注有误,请第一时间联系我们修改或删除。谢谢你。
标签: