ITBear旗下自媒體矩陣:

所有Windows系統(tǒng)或將遭受0day攻擊 奇安信:已發(fā)布處置方案

   時間:2020-03-27 14:44:02 來源:互聯(lián)網(wǎng)編輯:星輝 發(fā)表評論無障礙通道

日前,微軟方面發(fā)布警告稱,已發(fā)現(xiàn)黑客正在利用兩枚0day漏洞來遠程控制電腦。

分析顯示,漏洞主要源于Adobe Type Manager Library不當?shù)靥幚砹颂刂频亩嘀黧w字體(Adobe Type1 PostScript格式),從而允許遠程攻擊者誘使用戶打開特制文檔或在Windows預覽窗格中查看文檔,以此來在目標系統(tǒng)上執(zhí)行任意惡意代碼。

值得注意的是,所有Windows系統(tǒng)都會受到這些漏洞的影響,這意味著數(shù)十億Windows系用戶都面臨著0day攻擊的風險。微軟方面表示,該漏洞的嚴重性級別為“嚴重”,是最高評級,微軟正在努力修復這些漏洞。但考慮到微軟補丁的發(fā)布計劃,這意味著在下一個補丁日(4月14日)到來之前,用戶將不會獲得相應的補丁更新。

鑒于此種情況,微軟同時發(fā)布了部分緩解措施,用戶可在Windows資源管理器中禁用“預覽”和“詳細信息”窗格將阻止在Windows資源管理器中自動顯示OTF字體。不過奇安信安全專家提醒成,雖然這可以防止在Windows資源管理器中查看惡意文件,但攻擊者仍可以通過其他方式觸發(fā)這些漏洞從而發(fā)起攻擊。

另據(jù)了解,奇安信多條產(chǎn)品線已經(jīng)更新了針對這些漏洞的檢測規(guī)則,包括奇安信天眼新一代威脅感知系統(tǒng)、奇安信網(wǎng)神網(wǎng)絡數(shù)據(jù)傳感器和新一代智慧防火墻等,相關產(chǎn)品用戶應盡快升級規(guī)則庫至最新版本并啟用對應的規(guī)則。

奇安信產(chǎn)品線詳細解決方案

奇安信天擎客戶可以使用天擎的軟件分發(fā)和專殺腳本功能,向終端分發(fā)相關緩解措施的腳本。

奇安信天眼新一代威脅感知系統(tǒng)在第一時間加入了該漏洞的檢測規(guī)則,請將規(guī)則包升級到3.0.0324. 11748及以上版本。規(guī)則名稱:Microsoft Windows Type 1字體解析遠程代碼執(zhí)行漏洞,規(guī)則ID:0x5a89。奇安信天眼流量探針(傳感器)升級方法:系統(tǒng)配置->設備升級->規(guī)則升級,選擇“網(wǎng)絡升級”或“本地升級”。

奇安信網(wǎng)神網(wǎng)絡數(shù)據(jù)傳感器(NDS3000/5000/7000/9000系列和vNDS1000/2000/3000系列)產(chǎn)品,已具備該漏洞的檢測能力。規(guī)則ID為:5406,建議用戶盡快升級檢測規(guī)則庫至2003241500以上版本并啟用該檢測規(guī)則。

奇安信新一代智慧防火墻(NSG3000/5000/7000/9000系列)和下一代極速防火墻(NSG3500/5500/7500/9500系列)產(chǎn)品系列,已通過更新IPS特征庫完成了對該漏洞的防護。建議用戶盡快將IPS特征庫升級至” 2003241700” 及以上版本并啟用規(guī)則ID: 5406進行檢測防御。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內容
網(wǎng)站首頁  |  關于我們  |  聯(lián)系方式  |  版權聲明  |  RSS訂閱  |  開放轉載  |  滾動資訊  |  爭議稿件處理  |  English Version