3 điểm bởi xguru 2020-03-25 | 1 bình luận | Chia sẻ qua WhatsApp
  • Phát hiện 2 lỗ hổng cho phép thực thi mã từ xa trong thư viện phông chữ Type 1 của Adobe

  • Chỉ cần tải xuống một phông chữ độc hại rồi xem nó trong khung xem trước của Explorer, hoặc mở tài liệu có đính kèm phông chữ đó, là mã có thể được thực thi

  • Giải pháp tạm thời

  1. Tắt khung xem trước và khung chi tiết trong Explorer

  2. Cấu hình để không sử dụng WebClient

  3. Đổi tên tệp ATMFD.DLL thành tên khác

1 bình luận

 
xguru 2020-03-25

ATMFD.DLL của Adobe là kernel-mode Adobe Type Manager Font Driver.

Trước đây nó cũng từng gây vấn đề, và giờ lại tiếp tục phát sinh sự cố thêm một lần nữa.

"One font vulnerability to rule them all #1: Introducing the BLEND vulnerability"

https://googleprojectzero.blogspot.com/2015/07/…