微軟警告:2個重大遠端程式碼執行Windows RCE重大漏洞已有攻擊出現,VPN、Office 365無法連線的問題

微軟警告:Windows RCE重大漏洞已有攻擊出現,但4月才會修補

微軟警告Windows一項元件冒出2個重大遠端程式碼執行(remote code execution,RCE)漏洞,並偵測到已經有駭客發動攻擊。但微軟要到下個月的Patch Tuesday才會修補。

這2項漏洞發生在Windows內建的Adobe Type Manager Library (ATMFD.dll)元件中。Adobe Type Manager Library作用為,在Windows中顯示Adobe Type 1 PostScript字型(為Adobe和微軟共同開發的一種OpenType字型),漏洞則是處理經刻意改造的文字過程發生錯誤,造成攻擊者可在Windows裝置上執行程式碼。

微軟指出,攻擊方法有很多種,像是誘使用戶開啟惡意文件,或利用Windows預覽窗格預覽時開採該漏洞。微軟已經觀察到有「少數精準攻擊行動」發生。

漏洞影響Windows 7、8.1、RT及所有版本Windows 10,以及Windows Server 2008、2012、2016與2019版。在所有平台上2項漏洞,皆被列為「重大」(critical)風險等級。但微軟強調,在Windows 10上,攻擊僅會導致程式碼以有限權限在AppContainer沙箱執行。

目前微軟正在加緊開發修補程式,預計會在4月份的Patch Tuesday,即4月14日釋出修補程式。

在此之前,微軟建議用戶關閉「檔案總管」中的預覽窗格及詳細內容窗格,可防止檔案總管顯示OpenType字型,或是關閉WebClient服務,以封鎖最有可能的遠端攻擊途徑,但使用WebClient的服務將無法啟用,電腦也暫時無法接收WebDAV呼叫。

另一個方法是重新命名ATMFD.dll,但這也可能造成某些使用OpenType字型的應用程式無法運作。不過微軟指出,Windows 10 1709以後就沒有這個檔案了。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

微軟提早修補Windows 10更新造成VPN、Office 365無法連線的問題

由於上周發生KB4535996更新造成VPN斷線以及Office 365、Teams無法使用的問題,微軟本周一緊急釋出例外更新KB4554349來解決。

根據微軟對於編號KB4554349更新的描述,這版更新是為了解決一些以手動或自動組態代理伺服器,特別是具備VPN的裝置,出現有限或無法連線的訊息的問題。

KB4554349更新主要解決2月底KB4535996更新引發的災難。受害Windows 10裝置除了無法連上VPN外,它們啟動使用WinHTTP或WinInet二個API的應用程式時,像是Microsoft Teams、Microsoft Office、Office365、Outlook、IE(Internet Explorer),可能也會發生無法連線的情況。微軟原本預計4月初,才會釋出例外更新來修補,現在提早在本周發布KB4554349。

受影響的Windows 版本包括1909以前版本的Windows 10用戶端、Windows企業版LTSC 2019及Windows Server 1709到1909。

如果用戶之前已安裝KB4535996,最新版只會在電腦中下載及安裝修補程式。KB4554349並不會透過Windows Update或Windows Server Update Services(WSUS)自動下載,需要的用戶必須經由Microsoft Update Catalog手動下載安裝。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏