主题 : 微软紧急修复字体0day漏洞 360推送补丁
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605058
威望: 529687 点
无痕币: 65 WHB
贡献值: 0 点
在线时间: 62588(时)
注册时间: 2008-12-25
最后登录: 2024-05-18

0 微软紧急修复字体0day漏洞 360推送补丁

北京时间7月21日,微软打破惯例单独发布了一款补丁(安全公告:MS15-078),用于修复由HackingTeam“军火库”泄漏的字体驱动高危0day漏洞。据悉该漏洞可以被黑客利用远程攻击所有Windows版本用户。目前,360安全卫士已推送该补丁,用户只要按照软件提示“一键修复”就可避免受到此漏洞威胁。

微软此次修复的字体驱动0day漏洞被定为“严重”级别,是微软安全公告定义的级别最高的威胁。利用此漏洞,黑客可以把恶意代码藏在文档或网页中,触发漏洞后完全控制中招电脑,任意安装程序,还能查看、修改或删除数据,或者创建拥有全部权限的新帐号。
该漏洞影响所有版本的Windows操作系统,存在于从Windows Vista、Windows 7、Windows 8/8.1、Windows 10到服务器版的Windows Server 2008-2012。由于事关重大,微软破例提前发布了安全更新。
早在上周,360Vulcan Team已第一时间对此漏洞进行深入分析,并将漏洞的技术细节共享给安全社区。当微软推出补丁后,360安全卫士也同步向用户推送补丁。
值得关注的是,已经停止安全更新的Windows Server 2003和XP系统无法获得此次补丁。对此360安全卫士官方微博建议,相关用户可以禁用atmfd.dll(修改其文件名即可),从而彻底免疫此类字体驱动漏洞。
Total 0.033279(s) query 3, Time now is:05-18 16:08, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛