北京时间7月21日,微软打破惯例单独发布了一款补丁(安全公告:MS15-078),用于修复由HackingTeam“军火库”泄漏的字体驱动高危0day漏洞。据悉该漏洞可以被黑客利用远程攻击所有Windows版本用户。目前,360安全卫士已推送该补丁,用户只要按照软件提示“一键修复”就可避免受到此漏洞威胁。
微软此次修复的字体驱动0day漏洞被定为“严重”级别,是微软安全公告定义的级别最高的威胁。利用此漏洞,黑客可以把恶意代码藏在文档或网页中,触发漏洞后完全控制中招电脑,任意安装程序,还能查看、修改或删除数据,或者创建拥有全部权限的新帐号。
该漏洞影响所有版本的Windows操作系统,存在于从Windows Vista、Windows 7、Windows 8/8.1、Windows 10到服务器版的Windows Server 2008-2012。由于事关重大,微软破例提前发布了安全更新。
早在上周,360Vulcan Team已第一时间对此漏洞进行深入分析,并将漏洞的技术细节共享给安全社区。当微软推出补丁后,360安全卫士也同步向用户推送补丁。
值得关注的是,已经停止安全更新的Windows Server 2003和XP系统无法获得此次补丁。对此360安全卫士官方微博建议,相关用户可以禁用atmfd.dll(修改其文件名即可),从而彻底免疫此类字体驱动漏洞。
声明:IT之家网站刊登/转载此文出于传递更多信息之目的,并不意味着赞同其观点或论证其描述。
本文来自作者[admin]投稿,不代表吹吹讯立场,如若转载,请注明出处:https://cc199.top/bm/202504_19213.html
评论列表(4条)
我是吹吹讯的签约作者“admin”!
希望本篇文章《360补丁(微软紧急修复字体0day漏洞 360推送补丁)》能对你有所帮助!
本站[吹吹讯]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育
本文概览:北京时间7月21日,微软打破惯例单独发布了一款补丁(安全公告:MS15-078),用于修复由HackingTeam“军火库”泄漏的字体驱动高危0day漏洞。据悉该漏洞可以被黑客...