安基網 首頁 資訊 安全報 查看內容

0Patch推出臨時修復程序解決Win10字體庫已經被黑客利用的漏洞

2020-4-5 12:51| 投稿: xiaotiger |來自: 互聯網


免責聲明:本站系公益性非盈利IT技術普及網,本文由投稿者轉載自互聯網的公開文章,文末均已注明出處,其內容和圖片版權歸原網站或作者所有,文中所述不代表本站觀點,若有無意侵權或轉載不當之處請從網站右下角聯系我們處理,謝謝合作!

摘要: 早前微軟公布 Windows 10&Windows Server 系列新安全漏洞 , 這枚安全漏洞被微軟發現前已經遭到黑客利用。相對來說這枚漏洞的危害程度還是非常高的,因為攻擊者可使用特制的文件誘導用戶加載然后遠程執行任意命令。嚴格來說也并不需要完全打開這類特制的文檔,微軟強調甚至用戶在資源管理器中預覽這類 ...

早前微軟公布 Windows 10&Windows Server 系列新安全漏洞 , 這枚安全漏洞被微軟發現前已經遭到黑客利用。

相對來說這枚漏洞的危害程度還是非常高的,因為攻擊者可使用特制的文件誘導用戶加載然后遠程執行任意命令。

嚴格來說也并不需要完全打開這類特制的文檔,微軟強調甚至用戶在資源管理器中預覽這類文檔都可以觸發漏洞。

目前微軟尚未發布安全更新對這枚高危級別的安全漏洞進行修復, 不過第三方安全公司0Patch已經推出緩解程序。

使用0Patch對漏洞進行緩解:

第三方安全公司Acros Security日前已經更新漏洞修復工具0Patch,借助這款工具所有用戶均可無差別獲得緩解。

緩解原理是0Patch內置多種安全漏洞信息及應對方法, 當檢測到用戶系統受特定漏洞影響時便自動加載修復程序。

此次字體管理器漏洞實際上還沒有比較徹底的修復方法, 因此0Patch內置的是微軟安全響應中心提供的緩解方法。

當用戶安裝該程序后會自動執行相應的修復方法進行緩解,具體緩解方法是禁用資源管理器預覽和詳細信息窗格。

Windows 7&Server 2008推薦使用此工具:

因 Windows 7&Windows Server 2008 系列已經結束支持 , 因此微軟在下月發布安全更新時不會修復上述系統。

有鑒于此仍在使用這些操作系統的用戶可以使用0Patch獲得保護, 該軟件有收費版本但普通用戶使用免費版即可。

同時安裝該工具后也有助于解決其他微軟不會進行修復的漏洞 , 相對來說算是在生命周期結束后的臨時應對辦法。

當然藍點網依然推薦您盡早升級到受支持的操作系統獲得完整的安全支持,舊系統總歸有些漏洞無法被徹底修復。

0Patch是個什么樣的工具:

這款工具最初的開發目的其實是解決微軟修復速度比較慢的缺點,通常微軟需要半個月甚至更長時間來修復漏洞。

為此Acros Security安全公司開發這款工具,收集微軟發布的緩解方法及該安全公司自己開發部分漏洞修復方案。

當用戶安裝該程序后會自動連接服務器獲得最新的漏洞信息和修復方法,就及時性上說這款工具要比微軟更快些。

當然如上面所述并不是所有修復方案都是該安全公司原創的,也不是所有安全漏洞都可以被這款工具徹底的修復。

因此在緊急時刻例如漏洞已經被爆出但微軟無法及時修復的情況下,使用該工具可以更簡單快速的緩解漏洞危害。



小編推薦:欲學習電腦技術、系統維護、網絡管理、編程開發和安全攻防等高端IT技術,請 點擊這里 注冊賬號,公開課頻道價值萬元IT培訓教程免費學,讓您少走彎路、事半功倍,好工作升職加薪!

本文出自:https://www.toutiao.com/a6810194057952756236/

免責聲明:本站系公益性非盈利IT技術普及網,本文由投稿者轉載自互聯網的公開文章,文末均已注明出處,其內容和圖片版權歸原網站或作者所有,文中所述不代表本站觀點,若有無意侵權或轉載不當之處請從網站右下角聯系我們處理,謝謝合作!


鮮花

握手

雷人

路過

雞蛋

相關閱讀

最新評論

 最新
返回頂部
洗衣店赚钱联系澳洁 七星彩加急版互换专区 配资股票中心 河南彩票十一选五开奖结果 广东11选五杀号 福建快三玩法中奖介绍 宁夏体彩11选五开奖查询 智慧帮配资 彩票广西十一选五玩法 吉林11选5开奖结果定牛 甘肃11选5开奖图