今天,微軟警告數(shù)十億Windows用戶,黑客正在積極利用兩個關(guān)鍵的零時差漏洞,這些漏洞可能使不良行為者完全控制目標計算機。根據(jù)安全公告,該漏洞正在“有針對性的有限攻擊”中使用,并且所有受支持的Windows操作系統(tǒng)都可能處于危險之中。
Windows Adob??e Type Manager庫中存在這些缺陷,該缺陷使應用程序可以管理和呈現(xiàn)Adobe Systems提供的字體。攻擊者可以通過獲取其目標來打開誘殺陷阱的文檔或在Windows預覽窗格中查看它們,從而利用這些漏洞。
Microsoft仍在努力修復漏洞。最早它將在4月14日發(fā)布補丁。Microsoft通常會在每月的第二個星期二的“更新星期二”發(fā)布安全更新。同時,有一些解決方法,包括在Windows資源管理器中禁用預覽窗格和詳細信息窗格。Microsoft已在此處詳細說明了用戶應采取的步驟。