时间:2020-04-17 来源:win10官网 游览量: 次
公开利用的漏洞是:
Windows Adobe Font Manager库中的两个零日远程执行代码漏洞是Microsoft先前宣布的,因为它们被认为 是在有限的攻击中利用的。
这些漏洞被称为 CVE-2020-0938和 CVE-2020-1020 “ Adobe Font Manager库远程执行代码漏洞”,并具有以下描述:
当Windows Adobe类型管理器库不适当地处理特制的多主字体-Adobe Type 1 PostScript格式时,Microsoft Windows中存在一个远程执行代码漏洞。
对于Windows 10以外的所有系统,成功利用此漏洞的攻击者可以远程执行代码。对于运行Windows 10的系统,成功利用此漏洞的攻击者可以以有限的特权和功能在AppContainer沙箱上下文中执行代码。然后,攻击者可能会安装程序。