微软紧急发布type1字体解析远程代码执行漏洞通告-云顶国际

微软紧急发布type1字体解析远程代码执行漏洞通告-云顶国际
云顶国际的公告
漏洞提醒

微软紧急发布type1字体解析远程代码执行漏洞通告

编辑:时间:2020/03/26点击数:

3月24日,微软官方紧急发布存在windows adobe type manager库处理adobe type 1 postscript字体模块中的两个远程代码执行0day漏洞,原因主要是windows adobe type manager库未能正确处理特殊构造的多重母版字体——adobe type1 postscript格式,导致远程攻击代码可执行。受影响的操作系统包括windows 7、8.1、10、server 2008/2012/2016/2019/1803/1903。相关补丁暂未发布,临时缓解方法为重命名atmfd.dll文件。

 

1、32位操作系统缓解方式:

在管理员权限的命令行里(以管理员方式运行cmd.exe)逐行执行以下命令 

cd "%windir%\system32"

takeown.exe /f atmfd.dll

icacls.exe atmfd.dll /save atmfd.dll.acl

icacls.exe atmfd.dll /grant administrators:(f)

rename atmfd.dll x-atmfd.dll

重启系统

 

2、64位操作系统缓解方式:

在管理员权限的命令行里逐行执行以下命令

cd "%windir%\system32"

takeown.exe /f atmfd.dll

icacls.exe atmfd.dll /save atmfd.dll.acl

icacls.exe atmfd.dll /grant administrators:(f)

rename atmfd.dll x-atmfd.dll

cd "%windir%\syswow64"

takeown.exe /f atmfd.dll

icacls.exe atmfd.dll /save atmfd.dll.acl

icacls.exe atmfd.dll /grant administrators:(f)

rename atmfd.dll x-atmfd.dll

重启系统

云顶国际亚洲唯一官网 copyright © 2019-2022.  南京农业大学信息化建设中心  all rights reserved.
地址:江苏省南京市玄武区卫岗1号  邮编:210095  电话:86-25-84396018

网站地图