3月24日 消息:前陣子微軟披露了一個(gè)高危漏洞“永恒之黑”(CVE-2020-0796),攻擊者利用該漏洞無須權(quán)限即可實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行,一旦被成功利用,或波及全球 10 萬服務(wù)器。
而昨日,微軟又披露了一個(gè)全新的Windows系統(tǒng)高危漏洞。報(bào)道稱,該漏洞影響所有受支持的Win10 版本,并且目前被黑客通過“有限的針對(duì)性攻擊”加以利用。
據(jù)介紹,該漏洞涉及Win10 字體有關(guān)的Adobe Type Manager庫,攻擊者可欺騙用戶打開特制文檔或在Win10 預(yù)覽窗格中查看它。
目前,該漏洞并無可用的修復(fù)程序,用戶可選擇在Win10 資源管理器中禁用“預(yù)覽窗口”和“詳細(xì)信息窗口”臨時(shí)解決這個(gè)問題。微軟表示將會(huì)在下一個(gè)星期二補(bǔ)丁( 4 月 14 日)推送更新解決該問題。