近日,微軟發(fā)表了一則公告提醒用戶Windows10系統(tǒng)可能存在危險(xiǎn),黑客正在利用一個(gè)此前未披露的安全漏洞來遠(yuǎn)程控制電腦,該漏洞存在于所有受支持的Windows版本中,包括Windows10。
據(jù)了解,漏洞主要源于AdobeTypeManagerLibrary不當(dāng)?shù)靥幚砹颂刂频亩嘀黧w字體(AdobeType1PostScript格式),從而允許遠(yuǎn)程攻擊者誘使用戶打開特制文檔或在Windows預(yù)覽窗格中查看文檔,以此來在目標(biāo)系統(tǒng)上執(zhí)行任意惡意代碼。微軟方面表示,該漏洞的嚴(yán)重性級別為“嚴(yán)重”,是最高評級。
微軟表示,他們正在進(jìn)行修復(fù)工作。在發(fā)布補(bǔ)丁之前,微軟為受影響的Windows用戶提供了一個(gè)臨時(shí)的解決方案以幫助降低客戶風(fēng)險(xiǎn),包括在Windows資源管理器中禁用預(yù)覽窗格和詳細(xì)信息窗格。阻止此操作將意味著Windows資源管理器(或Windows10中的文件資源管理器)將不會(huì)自動(dòng)顯示OpenType字體。
據(jù)悉,微軟將會(huì)在下一個(gè)星期二補(bǔ)丁(4月14日)推送更新解決該問題。
關(guān)鍵詞: