image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di RX 9060 XT sotto i 350€: il prezzone che nessuno si aspettava RX 9060 XT sotto i 350€: il prezzone che nessuno si aspett...
Immagine di PowerToys 0.97 migliora Windows per chi usa più monitor PowerToys 0.97 migliora Windows per chi usa più monitor...

Windows, due vulnerabilità nella gestione dei font consentono l'esecuzione di codice malevolo

Microsoft ha scoperto due vulnerabilità nella libreria Adobe Type Manager, che consentirebbero a qualunque malintenzionato di eseguire codice arbitrario.

Advertisement

Avatar di Marco Zamprogno

a cura di Marco Zamprogno

@Tom's Hardware Italia

Pubblicato il 24/03/2020 alle 11:37 - Aggiornato il 09/08/2022 alle 14:52
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Con un annuncio sul suo portale di sicurezza, Microsoft ha comunicato di aver scoperto due vulnerabilità nella libreria Adobe Type Manager. Queste consentirebbero a qualunque malintenzionato di eseguire codice arbitrario quando la libreria ATM gestisce in modo improprio dei font in formato Adope Type 1 PostScript accuratamente modificati.

falla-di-sicurezza-82100.jpg

Adobe Type Manager è una famiglia di applicazioni sviluppata da Adobe per la gestione e l'utilizzo dei caratteri Type 1, dove i simboli sono descritti mediante codice PostScript che descrive delle curve, rendendone possibile il ridimensionamento tramite semplici trasformazioni matematiche. La prima versione venne realizzata nel 1989 per Macintosh, mentre Windows dovette aspettare l'anno successivo. Questo ritardo fu dovuto alla complessità con cui Windows gestiva i caratteri, rendendo necessaria una patch a un livello molto basso del sistema. La nuova architettura di Windows NT rese vano questo approccio e Microsoft risolse temporaneamente convertendo tutti i caratteri Type 1 in caratteri TrueType (lo standard alternativo creato da Apple), fino a integrare nativamente ATM a partire da Windows Vista.

Per questo motivo tutte le versioni di Windows da Vista in poi sono vulnerabili ed è previsto un aggiornamento di sicurezza per tutti i sistemi colpiti, compreso Windows 7. L'aggiornamento è previsto per l'Update Tuesday, il secondo martedì del mese. Fortunatamente dall'Anniversary Update Windows 10, il parsing dei font avviene nell'AppContainer invece che nel kernel, questo fornisce una sandbox limitata per prevenire lo sfruttamento di falle nei font. Il codice può ancora essere eseguito, ma con privilegi ridotti.

In attesa dell'aggiornamento di sicurezza, come workaround Microsoft suggerisce di disabilitare la visualizzazione automatica di font OTF in Windows Explorer:

  1. Aprite Windows Explorer, cliccate sulla scheda Visualizza (in Windows 8.1 e precedenti, Organizza e poi Layout).
  2. Se il Riquadro di anteprima o il Riquadro di dettagli sono selezionati, deselezionarli.
  3. Dal menu Opzioni a destra selezionate Modifica opzioni cartelle e ricerca (in Windows 8.1 e precedenti, Organizza e poi Opzioni cartelle e ricerca).
  4. Selezionate la scheda Visualizza.
  5. Nel riquadro Impostazioni avanzate, mettete la spunta a Mostra sempre le icone, mai le anteprime.
  6. Chiudete tutte le istanze aperte di Windows Explorer per applicare le modifiche.

Dopo l'aggiornamento sarà possibile riapplicare la spunta a Mostra sempre le icone, mai le anteprime.

Se cercate un modo per proteggervi dalle vulnerabilità, Kaspersky Total Security 2020 supporta 5 dispositivi!

Le notizie più lette

#1
Incogni, rimuovere dati personali facilmente | Recensione
7

Hardware

Incogni, rimuovere dati personali facilmente | Recensione

#2
Stanford identifica un metodo per rigenerare la cartilagine
4

Scienze

Stanford identifica un metodo per rigenerare la cartilagine

#3
Il cervello reagisce alla mancanza di sonno in modo inatteso

Scienze

Il cervello reagisce alla mancanza di sonno in modo inatteso

#4
Microsoft lancia l'allarme: il futuro dell'AI è a rischio
2

Business

Microsoft lancia l'allarme: il futuro dell'AI è a rischio

#5
PowerToys 0.97 migliora Windows per chi usa più monitor
5

Hardware

PowerToys 0.97 migliora Windows per chi usa più monitor

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

PowerToys 0.97 migliora Windows per chi usa più monitor

Hardware

PowerToys 0.97 migliora Windows per chi usa più monitor

Di Antonello Buzzi
RX 9060 XT sotto i 350€: il prezzone che nessuno si aspettava

Offerte e Sconti

RX 9060 XT sotto i 350€: il prezzone che nessuno si aspettava

Di Dario De Vita
Amazon vende una RTX 5080, ma arriva una RTX 5060 Ti

Hardware

Amazon vende una RTX 5080, ma arriva una RTX 5060 Ti

Di Antonello Buzzi
ReactOS compie 30 anni e rilancia la sfida a Windows

Hardware

ReactOS compie 30 anni e rilancia la sfida a Windows

Di Antonello Buzzi
NVIDIA pronta a spedire H200 in Cina, Huang atteso a Pechino

Hardware

NVIDIA pronta a spedire H200 in Cina, Huang atteso a Pechino

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.