CVE-2020-0796 高危漏洞波及 Windows 10、Windows 7,Microsoft 暫未提供修補程式

Microsoft 於 3 月 23 日發布安全公告,披露 Windows 系統存在高危漏洞 CVE-2020-0796。該漏洞涉及 Adobe Type Manager Library(ATMFD),攻擊者可利用特製字體文件誘騙用戶開啟檔案,甚至可能在用戶未直接開啟文件、僅透過 Windows 資源管理器預覽窗格查看內容時,於受影響裝置執行惡意程式。

Microsoft 將 CVE-2020-0796 評為「Critical」級別,並表示目前已發現漏洞遭到「有限的針對性攻擊」利用。由於漏洞影響範圍涵蓋多個 Windows 版本,當時全球大量用戶均可能面臨風險。

漏洞源於 Adobe Type Manager 字體解析機制

Adobe Type Manager Library 是 Windows 用來處理字體的元件,除了可供第三方軟件解析字體內容,也可能由 Windows 資源管理器在預覽窗格或詳細資料窗格中顯示文件內容時使用。

漏洞主要源於該元件未能正確處理特製的多主體字體,涉及 Adobe Type 1 Post 格式。攻擊者可製作惡意文件,誘使用戶開啟,或利用 Windows 資源管理器的預覽功能觸發漏洞,進而在目標系統執行任意程式碼。潛在後果包括安裝勒索軟件及其他惡意程式。

受影響的 Windows 版本

根據 Microsoft 公告,漏洞影響多個受支援的 Windows 版本,亦包括已於 2020 年初停止支援的 Windows 7。受影響系統包括:

  • Windows 10
  • Windows 8.1
  • Windows Server 2008、Windows Server 2012
  • Windows Server 2016、Windows Server 2019
  • Windows 7

目前尚不清楚含有特製惡意 OpenType 字體的網頁是否能直接觸發漏洞,但 Microsoft 指出,攻擊者仍可透過其他途徑發動攻擊,例如使用 Web 分佈式創作和版本控制(WebDAV)客戶端服務。

修補程式尚未推出

Microsoft 表示已知悉 CVE-2020-0796 的存在,但在公告發布時尚未提供可用的安全更新。公司預計在 4 月 14 日發布的更新中修復漏洞。

在正式更新推出前,Microsoft 建議用戶採取以下緩解措施:

  1. 在 Windows 中停用預覽窗格及詳細資料窗格,避免 Windows 資源管理器自動顯示相關字體內容。
  2. 停用 WebClient 服務,以阻止 WebDAV 客戶端服務運作。
  3. 重新命名 ATMFD.DLL,即 Adobe Type Manager 字體驅動程式檔案。

緩解措施並非完整修復

Microsoft 提醒,上述措施主要是降低用戶透過 Windows 資源管理器查看惡意文件時的風險,並不能限制所有合法第三方軟件載入及使用存在漏洞的字體解析庫。因此,這些做法不等同於完整修補,企業及個人用戶仍需在安全更新推出後盡快安裝。

在修補程式發布前,用戶亦應避免開啟來源不明的文件,並對透過電郵、網絡共享或 WebDAV 傳送的文件保持警惕。至於受影響的 Windows 7 裝置,由於系統已停止一般支援,實際可取得的安全更新安排亦可能與其他版本不同。

Reference Link : hkepc.com

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles