微軟證實目前Windows還有兩個未修補的遠 - 3C

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2020-03-24T21:05

Table of Contents

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/adv200006

微軟在今天證實目前Windows含有兩個未修補的遠端程式碼執行(RCE)漏洞。且已經有
實作攻擊的案例

這兩個漏洞都是利用Adobe Type Manager Library來觸發,Adobe Type Manager Library
起源是Adobe與微軟共同研發的OpenType字型,並使用上述工具讓Windows顯示該字型。
而在Windows Vista時期Adobe就已經將此工具交由微軟維護,所以跟Adobe基本上已經沒
甚麼關係了

該漏洞的觸發模式就是利用刻意改造過的字型來觸發錯誤,並進行遠端攻擊。估計從
Windows 7至Windows 10皆有此漏洞

微軟已經正在進行修補,但修補程式最快也會跟隨在4月份的Patch Tuesday釋出。微軟建
議在更新還沒釋出前關閉檔案總管的縮圖預覽功能,同時也關閉WebClient服務
https://i.imgur.com/P2j5LDV.png

另外一個方法是修改ATMFD.DLL的名稱。但這會造成部分使用OpenType字型的應用程式無
法運作,且在Win10 1709後就已經無此檔案。請斟酌使用

若需要修改,請在管理員權限下的cmd.exe輸入下列指令(以Win 10 64-bit版本為例)
cd "%windir%\system32"
takeown.exe /f atmfd.dll
icacls.exe atmfd.dll /save atmfd.dll.acl
icacls.exe atmfd.dll /grant Administrators:(F)
rename atmfd.dll x-atmfd.dll
cd "%windir%\syswow64"
takeown.exe /f atmfd.dll
icacls.exe atmfd.dll /save atmfd.dll.acl
icacls.exe atmfd.dll /grant Administrators:(F)
rename atmfd.dll x-atmfd.dll1

重開機後生效

若要回復的話請輸入下列指令
cd "%windir%\system32"
rename x-atmfd.dll atmfd.dll
icacls.exe atmfd.dll /setowner "NT SERVICE\TrustedInstaller"
icacls.exe . /restore atmfd.dll.acl
cd "%windir%\syswow64"
rename x-atmfd.dll atmfd.dll
icacls.exe atmfd.dll /setowner "NT SERVICE\TrustedInstaller"
icacls.exe . /restore atmfd.dll.acl

重開機後生效


--
作者 kech9111 (...) 看板 Gossiping
標題 [問卦] 有沒有亞洲只剩台灣沒有知名樂園的八卦?
時間 Wed Dec 24 19:18:26 2014
ineedadvice: 你把5566放在哪 12/24 19:19
ineedadvice: ......看錯12/24 19:19
KYALUCARD: ....要介紹眼鏡行嗎?12/24 19:19

--
Tags: 3C

All Comments

Leila avatar
By Leila
at 2020-03-26T00:26
你把5566放在哪
Tristan Cohan avatar
By Tristan Cohan
at 2020-03-28T16:47
......看錯
Leila avatar
By Leila
at 2020-03-29T04:22
....要介紹眼鏡行嗎?
Mason avatar
By Mason
at 2020-03-31T23:42
距離上次能安心更新的時間,已經是四個月前
Agnes avatar
By Agnes
at 2020-04-03T10:06
WINTEL手牽手
Mary avatar
By Mary
at 2020-04-04T13:28
這是替身攻擊
Noah avatar
By Noah
at 2020-04-09T07:23
確定才2個?
Liam avatar
By Liam
at 2020-04-12T15:49
這漏洞也太瞎......
Hedda avatar
By Hedda
at 2020-04-12T19:37
等等,這是處理 type 1字型的吧!跟opentype無關啊
Hedy avatar
By Hedy
at 2020-04-17T12:39
https://www.ithome.com.tw/news/136527
Xanthe avatar
By Xanthe
at 2020-04-19T01:07
iThome是說這是用來顯示Adobe Type1 PostScript字型
然後又扯到是Adobe和微軟共同開發的一種OpenType字
Candice avatar
By Candice
at 2020-04-22T10:42
至於Technews是這樣寫 https://tinyurl.com/v4bjh39
Rae avatar
By Rae
at 2020-04-23T10:59
可能iThome的說法是Adobe Type 1 PostScript字型
Lily avatar
By Lily
at 2020-04-26T15:34
是屬於OpenType字型的其中一種吧
Ivy avatar
By Ivy
at 2020-04-30T14:53
不然你要用Linux 當然是等他修好
Enid avatar
By Enid
at 2020-05-03T13:49
具體怎麼攻擊...利用網頁內嵌字體?
Freda avatar
By Freda
at 2020-05-08T04:27
太毒了。不敢
Doris avatar
By Doris
at 2020-05-11T06:14
真。文字攻擊

40K長輩看盤機

Quanna avatar
By Quanna
at 2020-03-24T19:18
*.因應新冠期間零組件待貨伴隨漲勢過高,若無必要可暫時觀望。 可參考本板菜單(20200226) https://www.ptt.cc/bbs/PC_Shopping/M.1481269090.A.A10.html *.安裝作業系統若無法安裝請先更新BIOS 已買/未買/已付訂金(元):未買 預算/用 ...

在線式UPS

Olivia avatar
By Olivia
at 2020-03-24T19:15
預定會接上PC, NAS(1618+), DAC, AMP PC大部分人在家時才會使用 3700X 2080super 6顆HDD 只要斷電會自動關機就好了 不需要能持續使用太久 候選者: CyberPower 1500VA (OLS1500) APC Easy UPS SRV 2000V ...

COMPUTEX 2020 延期至9月28-30日

Olivia avatar
By Olivia
at 2020-03-24T19:14
受到嚴重特殊傳染性肺炎(COVID-19)疫情影響,截至發稿日,累積超過30萬人確診、分布 於全球167國,已嚴重衝擊經濟、貿易、交通運輸與會展觀光等各行各業。COMPUTEX主辦 單位台北市電腦公會杜全昌總幹事及外貿協會葉明水秘書長共同宣布,基於維護參展廠商 及參觀者的健康與安全,顧及參展效益與維繫COMP ...

為何有些產品明明維修客服等等問題一堆,

Olive avatar
By Olive
at 2020-03-24T19:09
以顯卡為例 常常看到買子龍一直出任務,七進七出都還是沒解決 技嘉也一樣 大家不都知道,這兩個一堆毛病,維修和客服也很敷衍,一定要來這全台客服中心申訴才會解決 顯卡就買EVGA故障率低,維修也超阿莎力 MB目前就華碩穩一點 SSD也是根本不用想,直接買美光不是很簡單嗎? 等等諸如此類,但看起來還是很多人一直買 ...

70K含螢幕 電競爽機

Ivy avatar
By Ivy
at 2020-03-24T18:54
*.因應新冠期間零組件待貨伴隨漲勢過高,若無必要可暫時觀望。 可參考本板菜單(20200226) https://www.ptt.cc/bbs/PC_Shopping/M.1481269090.A.A10.html *.安裝作業系統若無法安裝請先更新BIOS 已買/未買/已付訂金(元):未買 預算/用 ...