آسیب‌پذیری بحرانی درتمامی نسخه‌های ویندوز/ ۳ راهکار برای کاهش خطر


مرکز تخصصی آموزش تبلیغات کشور

به گزارش خبرگزاری مهر به نقل از معاونت بررسی مرکز مدیریت راهبردی افتای ریاست جمهوری، آسیب‌پذیری در کتابخانه (Adobe Type Manager (atmfd.dll قرار دارد. مایکروسافت از این کتابخانه برای تفسیر فونت‌های نوع PostScript Type ۱ در ویندوز استفاده می‌کند.

به گفته مایکروسافت، دو آسیب‌پذیری اجرای کد از راه دور در این کتابخانه وجود دارد که به مهاجمان اجازه می‌دهند تا کد دلخواه را در سیستم هدف خود اجرا کنند و با سطح دسترسی کاربر قربانی به انجام اقدامات مخرب بپردازند.

تمامی نسخه‌های پشتیبانی شده از سیستم‌عامل‌های ویندوز و ویندوز سرور تحت تاثیر این آسیب‌پذیری قرار دارند. علاوه بر این، سیستم‌عامل خارج از رده ویندوز ۷ نیز تحت تاثیر این نقص قرار دارد.

در حال حاضر هیچ وصله‌ای برای رفع این آسیب‌پذیری‌ها منتشر نشده است. مایکروسافت اعلام کرده که در حال توسعه وصله مربوط به این آسیب‌پذیری‌ها است. وصله‌های بعدی مایکروسافت برای دومین سه‌شنبه ماه آوریل (۱۷ آوریل یا ۲۶ فروردین) برنامه‌ریزی شده‌اند.

با این حال، مایکروسافت راهکارهایی را برای کاهش اثرات و رفع موقتی آسیب‌پذیری‌ها اعلام کرده است.

سه راهکار منتشر شده شامل موارد زیر هستند:

•  غیرفعالسازی Preview Pane و Details Pane در Windows Explorer
•  غیرفعالسازی سرویس WebClient
•  تغییر نام ATMFD.DLL

جزئیات اقدامات فوق در پورتال اطلاعیه‌های امنیتی مایکروسافت قابل دسترسی هستند.


کلیه مطالب این وب وب سایت از سراسر سایت های مجاز اینترنتی از نظر قوانین کشور جمهوری اسلامی ایران تهیه شده است. در صورت مشاهده مطالب خلاف قوانین لطفا به مدیریت اطلاع دهید تا حذف گردد.

Related Posts

هشدار وزارت ارتباطات درباره نوعی شیوه کلاهبرداری از مشترکان
ادامه ۴ پروژه پژوهشگاه فضایی برای سال جدید تعیین تکلیف شد
دستکاری تنظیمات کروم توسط گوگل به خاطر کرونا
اینترنت خانگی با ۴برابر سرعت فعلی در قم ارائه می شود