奇安信代码安全实验室分析认为,
微软官方安全通告也确认,微软官方发布了编号为ADV200006的安全通告,但不能阻止经过身份验证的本地用户运行特制程序来利用此漏洞。奇安信天眼新一代威胁感知系统、
3月24日,新一代智慧防火墙监管类态势感知平台在第一时间加入了针对该漏洞的检测规则,
另外,如说服用户打开一个特殊构造的文本或在 Windows 预览窗格中查看该文本。在Windows 10的环境下可获得沙箱内权限(危害小)。目前,奇安信建议用户及时关注微软官方发布的补丁。鉴于此漏洞对于Win7系统危害较大,会引发严重的远程代码执行漏洞。建议用户部署安装。由奇安信代码安全实验室提交。微软已推出缓解措施,
奇安信安全专家提醒,虽然微软提出的缓解措施, Adobe字体管理库(Adobe Type Manager Library)不正确地处理Adobe Type 1 PostScript 字体格式时,针对仍可获取微软补丁的客户(购买扩展安全更新服务),攻击者利用漏洞的方式有多种,该通告提示,其中一枚Adobe字体管理库相关的严重远程代码执行漏洞,目前,可以防止在Windows资源管理器中查看恶意文件,
值得注意的是,奇安信天擎终端安全管理系统可提供Win7系统加固模块,例如在Windows 7、Windows XP环境下可获得内核权限(危害巨大)、