最好確保你的windows10補(bǔ)丁是最新的,因?yàn)镚oogle的projectzero剛剛發(fā)布了一個(gè)剛剛修補(bǔ)過的windows10漏洞的概念驗(yàn)證代碼,只要訪問一個(gè)網(wǎng)頁就可以利用這個(gè)漏洞。
在處理可變TTF字體時(shí),fsgU ExecuteGlyph中Microsoft DirectWrite基于堆的緩沖區(qū)溢出https://t.co/EM4zxsIXwK
-Project Zero Bugs(@ProjectZeroBugs)2021年2月24日
該問題是Microsoft DirectWrite中的一個(gè)缺陷,Windows字體渲染器也可用于所有瀏覽器,它易受巧盡心思構(gòu)建的TrueType字體的攻擊,TrueType字體可導(dǎo)致內(nèi)存損壞并崩潰,然后可使用TrueType字體以內(nèi)核權(quán)限運(yùn)行代碼。
鈥淎ttached是概念驗(yàn)證TrueType字體以及一個(gè)嵌入它并顯示AE字符的HTML文件,鈥Google指出。鈥淚t在所有主要的web瀏覽器中,在完全更新的Windows 10 1909上再現(xiàn)了上面所示的崩潰。字體本身已經(jīng)被子集化,只包括錯(cuò)誤的字形及其依賴項(xiàng)
這個(gè)被寫為CVE-2021-24093的漏洞是在2021年2月9日剛剛修補(bǔ)的,這意味著任何延遲安裝本月累計(jì)更新的用戶仍然容易受到攻擊。
內(nèi)存升級是提升電腦性能的重要手段之一,尤其在現(xiàn)代應(yīng)用不斷......
閱讀稿定設(shè)計(jì)提供了十分豐富的制作功能,在這款軟件中大家常常會......
閱讀我們在進(jìn)行電腦裝win10分區(qū)的時(shí)候應(yīng)該選擇什么格式呢?很多小......
閱讀2017金立s10發(fā)布會直播地址是什么?很多消費(fèi)者對金立s10發(fā)布會很......
閱讀奔圖打印機(jī)m6202w這個(gè)型號可以直接連接手機(jī)進(jìn)行打印操作,而連......
閱讀微軟最近在Windows10上發(fā)布了一個(gè)主要的鬧鐘應(yīng)用程序更新。這個(gè)更新是代號為太陽谷的主要設(shè)計(jì)更新的一部分,將在未來幾個(gè)月發(fā)布。 從上面的屏幕截圖中...
次閱讀
微軟已經(jīng)在開發(fā)渠道發(fā)布不是一個(gè)而是兩個(gè)內(nèi)幕預(yù)覽版,在20277和21277時(shí),Windows 10為12月10日測試,2020年,這里的一些信息。 正如Microsoft在Windows Blog上的Preview Bui...
次閱讀
微軟已經(jīng)簡要報(bào)告說,他們正在向Dev channel內(nèi)部人員內(nèi)部版本21327提供累積更新。KB5001277是CU,將內(nèi)部版本更改為21327.1010。 此更新旨在測試維修管道。在即將發(fā)布的...
次閱讀
對于仍然使用Windows 10版本1903和版本1909的用戶,現(xiàn)在可以使用新的累積更新。毫不奇怪,這家技術(shù)巨頭再次發(fā)布了Windows 10 KB4586786離線安裝程序的直接下載鏈接,因此您可...
次閱讀
微軟發(fā)布Windows 10 Build 19044.128更新 隨著Windows 11的發(fā)布,Windows 10系統(tǒng)將不再繼續(xù)更新,因此Windows 10 21H2版本將是該版本的最終更新。 微軟將在停止提供...
次閱讀
win10版本21H2(Sun Valley)更新:到目前為止,所有已泄漏和發(fā)布的新功能 Win10 21H2更新(又稱Windows 10 2021年10月更新)是針對Windows 10的下一個(gè)主要功能更新,目標(biāo)是20...
次閱讀
微軟尚未正式宣布其所有Windows 10重新設(shè)計(jì)計(jì)劃,并且相信該公司將在2021年秋季推出該年度的第一個(gè)重大更新。微軟已經(jīng)開始進(jìn)行Sun Valley更新的工作,但是該公司已經(jīng)在此新...
次閱讀
微軟剛剛宣布在Dev Channel中為Insiders發(fā)布Windows 10預(yù)覽版20279。此新內(nèi)部版本來自FE_RELEASE分支,并且僅適用于未更新到上周與內(nèi)部版本20277(FE_RELEASE)一起發(fā)布的...
次閱讀
Windows 11 Build 22463 是來自 Nickel(活動開發(fā)分支)的另一個(gè)預(yù)覽更新,它附帶了一些小錯(cuò)誤修復(fù)。微軟官方再次確認(rèn),新功能開始出現(xiàn)在這些版本中可能還需要一段時(shí)間。...
次閱讀
前天發(fā)布的windows10補(bǔ)丁周二修復(fù)了一個(gè)關(guān)鍵的Ping of Death安全漏洞 盡管iPhone12在昨天發(fā)布的10月份的補(bǔ)丁讓人興奮不已,但周二發(fā)布的更新帶來了一個(gè)...
次閱讀
我們可以使用密碼、PIN 或通過攝像頭登錄 Windows?,F(xiàn)在還可以在沒有密碼的情況下將您的 Microsoft 帳戶與 Microsoft Authenticator 應(yīng)用程序結(jié)合使用。 無論密碼是...
次閱讀
下載Windows 10(內(nèi)部版本20231)Insider Preview ISO文件 Microsoft向內(nèi)部人員提供Windows 10 build 20231 ISO(適用于PC)-這是下載方法。 Windows 10 build 20231...
次閱讀
微軟剛剛發(fā)布了帶外的更新Windows 10(Windows 7中/ 8.1仍然下落不明),這應(yīng)該修復(fù)與不同設(shè)備上的圖形打印內(nèi)容時(shí),由三月份的安全更新引發(fā)的錯(cuò)誤。 簡要評論:印刷問題...
次閱讀
MozillaFirefox出現(xiàn)在Windows11AppStore中 隨著 Windows 11 的發(fā)布,微軟對 Microsoft Store 所做的改變顯然得到了回報(bào),因?yàn)檫@些天越來越多的知名應(yīng)用程序進(jìn)入商店。...
次閱讀
英特爾文件暗示win11正式版可能的發(fā)布日期 根據(jù)英特爾的一份新支持文件,win11公共預(yù)覽版已發(fā)布近一個(gè)月,它可能會在 2021 年 10 月以生產(chǎn)(穩(wěn)定)渠道進(jìn)入我們的設(shè)備。預(yù)...
次閱讀