Legatus

Уязвимость библиотеки шрифтов Adobe позволяет взломать Windows

Март 24
16:02 2020

Обнаружена «уязвимость нулевого дня», которая затрагивает все ОС Windows и может быть использована злоумышленниками для выполнения произвольного кода. Для этого используется библиотека шрифтов Adobe Type Manager Library.

Проблема связана с atmfd.dll — библиотекой, которая используется для рендеринга шрифтов. Как отмечают исследователи, киберпреступники могут создать документ с использованием мастер-шрифтов Adobe Type 1 Postscript, при открытии которого в режиме предварительного просмотра в Проводнике, будет открыт доступ для выполнения несанкционированного кода.

В Microsoft проблему не отрицают, но при этом отмечают, что потенциальная атака в Windows 10 приведет к выполнению кода в песочнице AppContainer.

Были ли уже успешные атаки с использованием обнаруженного эксплойта не сообщается. Но рекомендуется временно отключить предварительный просмотр в Проводнике и не изпользовать сервис WebClient до тех пор пока не выйдет соответствующий патч операционной системы. Вероятнее всего проблема будет решена с выпуском запланированного на 14 апреля очередного "сборника заплат Windows".

Источник: ko.com.ua

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Суркис готов отпустить Буяльского из Динамо без платы при подходящем предложении

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
enfrdeitplptruestruk