Новая уязвимость ставит под угрозу все версии ОС Windows

26 марта 2020

В компании Microsoft предупредили, что на всех операционных системах Windows обнаружилась «уязвимость нулевого дня», которая может быть использована злоумышленниками для выполнения произвольного кода. Для этого используется библиотека шрифтов Adobe Type Manager Library.

gizmodo.com

gizmodo.com

Если точнее, речь идёт о файле atmfd.dll, который применяется для рендеринга шрифтов в некоторых приложениях. Из-за недоработок при выполнении кода злоумышленники могут использовать мастер-шрифты в формате Adobe Type 1 Postscript. Для использования бреши достаточно сформировать документ с таким шрифтом, после чего убедить жертву открыть его лишь в режиме предварительного просмотра в Проводнике.

 

В Microsoft заявили, что знают о проблеме, а также уточнили, что в Windows 10 успешная атака может привести к выполнению кода только в контексте песочницы AppContainer. Это подразумевает ограниченные права и возможности.

При этом компания не прокомментировала ситуацию о том, позволяют ли эксплойты выполнить полноценную атаку или только пытаются это сделать. Также ничего не говорилось о том, где и когда проводились попытки атак такого рода. Самое интересное, что компания не уточнила, когда выйдет патч, закрывающий «дыру».

Пока этого не произошло, компания предлагает один из вариантов:

  • Отключить предварительный просмотр в Проводнике.
  • Отключить сервис WebClient.
  • Переименовать ATMFD.DLL или отключить библиотеку из реестра.

Отметим, что в последнем случае могут возникнуть сбои при отображении шрифтов в программах, которые полагаются на эту библиотеку. А манипуляции с реестром могут привести к неработоспособности системы.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

У США пояснили, де візьмуть кошти для прикриття України з повітря 20 августа 2025

Вашингтон продає зброю європейським країнам для України із 10% націнкою, - це може частково покривати витрати на військову допомогу.

КНР стрімко нарощує ядерні сили на тлі планів щодо Тайваню - ЗМІ 20 августа 2025

Китай уже накопичив близько 600 боєголовок і будує понад 350 нових ракетних шахт та бази для мобільних пускових установок.

Серіал про Гаррі Поттера: з'явилося небачене раніше фото акторів, які зіграють рудоволосу родину Візлі 20 августа 2025

Серіал про Гаррі Поттера: з'явилося небачене раніше фото акторів, які зіграють рудоволосу родину Візлі Прем’єра серіалу запланована на 2027 рік

 

Вас могут заинтересовать эти отзывы

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше