3 pontos por xguru 2020-03-25 | 1 comentários | Compartilhar no WhatsApp
  • Foram descobertas duas vulnerabilidades de execução remota de código na biblioteca de fontes Type 1 da Adobe

  • A execução pode ocorrer apenas ao baixar uma fonte maliciosa e visualizá-la no painel de visualização do Explorador, ou ao abrir um documento com a fonte anexada

  • Soluções temporárias

  1. Desativar o painel de visualização e o painel de detalhes no Explorador

  2. Configurar para não usar o WebClient

  3. Renomear o arquivo ATMFD.DLL para outro nome

1 comentários

 
xguru 2020-03-25

O ATMFD.DLL da Adobe é o Adobe Type Manager Font Driver em modo kernel.

Já causou problemas antes e, mais uma vez, está causando problemas.

"One font vulnerability to rule them all #1: Introducing the BLEND vulnerability"

https://googleprojectzero.blogspot.com/2015/07/…