微軟警告兩個Windows零時差漏洞

下一個故事

微軟於3.23警告Windows一項元件冒出2個重大遠端程式碼執行(remote code execution,RCE)漏洞,並偵測到已經有駭客發動攻擊,但微軟需要數週的時間才能修補。

這2項漏洞發生在Windows內建的Adobe Type Manager Library (ATMFD.dll)元件中。Adobe Type Manager Library作用為,在Windows中顯示Adobe Type 1 PostScript字型(為Adobe和微軟共同開發的一種OpenType字型),漏洞則是處理經刻意改造的文字過程發生錯誤,造成攻擊者可在Windows裝置上執行程式碼。微軟指出,攻擊方法有很多種,像是誘使用戶開啟惡意文件,或利用Windows預覽窗格預覽時開採該漏洞。微軟已經觀察到有「少數精準攻擊行動」發生。

漏洞影響Windows 7、8.1、RT及所有版本Windows 10,以及Windows Server 2008、2012、2016與2019版。在所有平台上2項漏洞,皆被列為「重大」(critical)風險等級。但微軟強調,在Windows 10上,攻擊僅會導致程式碼以有限權限在AppContainer沙箱執行。

在釋出修補程式之前,微軟建議用戶關閉「檔案總管」中的預覽窗格及詳細內容窗格,可防止檔案總管顯示OpenType字型,或是關閉WebClient服務,以封鎖最有可能的遠端攻擊途徑,但使用WebClient的服務將無法啟用,電腦也暫時無法接收WebDAV呼叫。另一個方法是重新命名ATMFD.dll,但這也可能造成某些使用OpenType字型的應用程式無法運作。不過微軟指出,Windows 10 1709以後就沒有這個檔案了。

原文出處:
https://www.welivesecurity.com/2020/03/24/microsoft-warns-two-windows-zero-day-flaws/

 

關於Version 2 Limited
Version 2 Limited是亞洲最有活力的IT公司之一,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,其中包括通訊系統、安全、網絡、多媒體及消費市場產品。透過公司龐大的網絡、銷售點、分銷商及合作夥伴,Version 2 Limited 提供廣被市場讚賞的產品及服務。Version 2 Limited 的銷售網絡包括中國大陸、香港、澳門、臺灣、新加坡等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

 

關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟件提供商,其獲獎產品 — NOD32防病毒軟件系統,能夠針對各種已知或未知病毒、間諜軟件 (spyware)、rootkits和其他惡意軟件為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲得了更多的Virus Bulletin 100獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布裏斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事處,代理機構覆蓋全球超過100個國家。