千家信息网

Type 1字体解析远程代码执行漏洞通告是怎么样的

发表于:2024-11-27 作者:千家信息网编辑
千家信息网最后更新 2024年11月27日,Type 1字体解析远程代码执行漏洞通告是怎么样的,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。0x00 漏洞背景近日,
千家信息网最后更新 2024年11月27日Type 1字体解析远程代码执行漏洞通告是怎么样的

Type 1字体解析远程代码执行漏洞通告是怎么样的,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。

0x00 漏洞背景

近日,360-CERT监测到微软公司发布了一份编号ADV200006 的紧急漏洞通告,通告表示有在野攻击行动使用了位于Adobe Type Manager Library中的两个远程代码执行0Day漏洞,鉴于漏洞严重,发布该通告指导用户在补丁发布前规避风险。

据悉,这两个远程代码执行漏洞的原因主要是Windows Adobe Type Manager Library并没有正确处理特殊构造的多重母版字体--Adobe Type1 PostScript格式,漏洞评估严重,已停止服务的WIN7也受到漏洞影响。

攻击者可通过多种场景实施攻击,比如说服受害者在Windows的预览中访问一个特殊构造的文档。

目前微软正在准备漏洞相关的补丁,预计下个月的补丁日会发布,暂时只提供缓解方式。

360-CERT建议用户关注微软对于该漏洞的修复进展,紧急用户可先参考对应的缓解方案。

0x01 受影响版本

Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1607 for x64-based Systems
Windows 10 Version 1709 for 32-bit Systems
Windows 10 Version 1709 for ARM64-based Systems
Windows 10 Version 1709 for x64-based Systems
Windows 10 Version 1803 for 32-bit Systems
Windows 10 Version 1803 for ARM64-based Systems
Windows 10 Version 1803 for x64-based Systems
Windows 10 Version 1809 for 32-bit Systems
Windows 10 Version 1809 for ARM64-based Systems
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 1903 for 32-bit Systems
Windows 10 Version 1903 for ARM64-based Systems
Windows 10 Version 1903 for x64-based Systems
Windows 10 Version 1909 for 32-bit Systems
Windows 10 Version 1909 for ARM64-based Systems
Windows 10 Version 1909 for x64-based Systems
Windows 7 for 32-bit Systems Service Pack 1
Windows 7 for x64-based Systems Service Pack 1
Windows 8.1 for 32-bit systems
Windows 8.1 for x64-based systems
Windows RT 8.1
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for Itanium-Based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2012
Windows Server 2012 (Server Core installation)
Windows Server 2012 R2
Windows Server 2012 R2 (Server Core installation)
Windows Server 2016
Windows Server 2016 (Server Core installation)
Windows Server 2019
Windows Server 2019 (Server Core installation)
Windows Server, version 1803 (Server Core Installation)
Windows Server, version 1903 (Server Core installation)
Windows Server, version 1909 (Server Core installation)

0x02 缓解建议

微软在通告中提供了多种选择,用户可以自行选择(具体见参考链接),此处主要建议重命名ATMFD.DLL文件的方式(同时建议用户安装360安全卫士进行主动防御)。

32位操作系统缓解方式:

  1. 在管理员权限的命令行里输入

cd "%windir%\system32"
takeown.exe /f atmfd.dll
icacls.exe atmfd.dll /save atmfd.dll.acl
icacls.exe atmfd.dll /grant Administrators:(F)
rename atmfd.dll x-atmfd.dll
  1. 重启系统

64位操作系统缓解方式:

  1. 在管理员权限的命令行里输入

    cd "%windir%\system32"
takeown.exe /f atmfd.dll
icacls.exe atmfd.dll /save atmfd.dll.acl
icacls.exe atmfd.dll /grant Administrators:(F)
rename atmfd.dll x-atmfd.dll
cd "%windir%\syswow64"
takeown.exe /f atmfd.dll
icacls.exe atmfd.dll /save atmfd.dll.acl
icacls.exe atmfd.dll /grant Administrators:(F)
rename atmfd.dll x-atmfd.dll

重启系统

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。

漏洞 通告 用户 建议 方式 系统 微软 代码 补丁 攻击 字体 特殊 操作系统 两个 命令 多种 权限 管理员 行里 参考 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 陕西公安网络安全会议 2021年网络安全周活动 ucsc数据库多久更新一次 腾讯软件开发工程师月薪 西安 成都软件开发服务 滨湖区加工软件开发代理价钱 网络安全领域大佬 上虞手机游戏软件开发定制 数据库如何统计数量 数据库索引 网络技术与计算机专业就业前景 摩根大通区块链网络技术 网络安全 攻击技术 如何查询期刊数据库正规吗 数据库中外键到底有什么用 软件开发加计抵减适用 网络安全设备登录调试方法 互联网软件开发工程师月薪是多少 互联网科技最新消息 电力系统网络安全拓扑图 长沙蜜思柚互联网科技有限公司 网络安全法是指由计算机 达州文化资源数据库 数据库提示无法在已有的 毛线服务器 达梦数据库如何查找表的规划空间 计算机和服务器cpu的区别 数据库的基本组成 计算机网络技术咨询服务好么 软件开发中可行性分析
0