微软警告说,视窗系统存在新的漏洞。
微软警告用户Windows中的新漏洞。在MSRC网站本周发布的一份咨询报告中,该公司警告称,它已经使用了该软件的Adobe Type Manager库,该库与操作系统一起运行。
微软警告称,当库“错误处理特殊构造的多主字体-Adobe Type1PostScript格式”时,就会发生这种有限且有针对性的攻击,并补充道,“攻击者有许多方法可以利用漏洞,例如说服用户打开特殊构造的文档或在Windows预览窗格中查看它们。”
微软表示,它“意识到了这个漏洞,正在修复它”,并在文档中补充说,它正在共享信息,以“帮助降低客户风险,直到安全更新发布。”
呆在你知道的地方。每个工作日从CNET新闻获取最新的技术新闻。
该公司通常在“每月第二个星期二更新”上处理安全漏洞。
受影响的版本包括Windows7、8、8.1、RT和Windows10以及Windows Server2008、2012、2016和2019。
尽管该公司表示Windows10不太可能受到影响,尤其是最新版本的AT mfd.dll代码要么不存在,要么在权限有限的沙箱中运行,以帮助缓解问题,直到补丁发布,但该公司详细介绍了在WindowsExplorer中禁用预览窗格的解决方案。
在窗口10中,这可以通过以下方式完成:
要重新执行解决方案并重新启用预览窗格,请遵循相同的步骤,但在“高级设置”中清除“始终显示图标”时,不要使用缩略图框。"
其他版本的Windows也可以在这里找到类似的步骤。