Google 發現 Windows 10 字體安全漏洞
【美博翻牆2021.3.2】最近Google通報微軟,其Windows 10作業系統字體系統存在嚴重安全漏洞,可被駭客利用進行遠端攻擊。win10用需更新最近的系統更新補丁。
據外媒MSPoweruser的最新報導指出,Google 旗下資訊安全研究團隊 Project Zero 近日於官方公布,發現存在於Win10系統一個名為「Microsoft DirectWrite」字型渲染程序的安全漏洞,該漏洞編號命名為「 CVE-2021-24093」,駭客可利用該漏洞誘導用戶進入夾帶惡意程式碼的網頁,特別是使用TrueType特殊字體的網頁,進而取得用戶Windows 10系統的內核許可權,從遠端發動惡意攻擊。
微軟已經向Win10用戶發布了安全更新補丁進行修補,建議win10用戶及時更新系統,免遭惡意攻擊。在win10系統點選「設定」進入「Windows Update」即可更新。
原文標題:Google 發現 Windows 10 字體安全漏洞 - 美博園
美博園文章均為「原創 - 首發」,請尊重辛勞撰寫,轉載請以上面完整鏈接註明來源!
軟體著作權歸原作者!個別轉載文,本站會註明為轉載。
這裡是你留言評論的地方