Theo Microsoft, tin tặc có thể khai thác lỗ hổng zero-day trong thư viện Adobe Type Manager Library (atmfd.dll) tích hợp trên mọi phiên bản
Windows.
Trong cảnh báo bảo mật hôm 23/3, Microsoft cho biết hacker có thể khai thác lỗ hổng trong hệ điều hành
Windows để chiếm quyền điều khiển. Lỗ hổng zero-da
y này nằm trong thư viện Adobe Type Manager Library (atmfd.dll) mà Microsoft sử dụng để render phông chữ PostScript Type 1.Theo hãng phần mềm, có hai lỗ hổng RCE (thực thi mã từ xa) trong thư viện, cho phép hacker chạy mã độc trên máy tính và thực hiện các tác vụ khác. Mọi phiên bản
Windows và
Windows Server đều bị ảnh hưởng, bao gồm cả
Windows 7 – nay không còn ?
?ược Microsoft hỗ trợ. Hacker có thể khai thác lỗ hổng bằng nhiều
cách, chẳng hạn lừa nạn nhân mở một tài liệu ?
?ược thiết kế đặc biệt hoặc xem nó trong
Windows Preview. Tuy nhiên, các cuộc tấn công hiện tại lợi dụng lỗ hổng còn “hạn chế” và “có mục tiêu”.Microsoft chưa phát triển ?
?ược bản vá cho lỗ hổng. Công ty dự báo bản vá có thể có vào Patch Tuesday sắp tới, ngày 14/4. Trong thời gian ch?
? đ??i, hãng đưa ra một vài biện pháp mà các doanh nghiệp và người dùng cá nhân nên thực hiện nếu không muốn trở thành nạn nhân của hacker. Đó là vô hiệu hóa Preview Pane, Details Pane trong
Windows Explorer; vô hiệu hóa WebClient Service; đổi tên ATMFD.DLL.
Nguồn bài viết : Max 3D Thứ Hai