TrueType 글꼴 내에서 Windows가 모든 필드와 데이터 구조를 너무 정확하게 구문 분석하지 못했기 때문에 못된 "글꼴"을 사용하여 Windows에 잘못된 정보를 제공하고 충돌을 일으키거나 이론적으로 제어권을 점유하고 악성 코드를 실행합니다.
그리고 웹 사이트에 트루 타입 글꼴을 내장 할 수 있기 때문에 이것은 매우 혼란스러운 영향을 미칩니다. 특히 대부분의 바이러스 백신은 일반적으로 검사하지 않기 때문에 글꼴 너무 가깝게. 당신은 웹 사이트 또는 광고 HTML 배너가 포함 된 웹 페이지를 방문합니다. 자체 글꼴 포함 , 그리고 bang!, pwn3d.
KB3013455를 올바르게 수정하여 여러 가지 검사를 추가합니다. 장난 꾸러기 글꼴은 더 이상 아무 것도 할 수 없습니다.
그걸 제외하면 ... 일부 시스템 글꼴이 동일한 검사를 통과하지 못했습니다. , 또는 살짝 벗어난 , 그리고 필요한 수표와 설정이 제자리에 없었기 때문에 아무도 그것을 깨닫지 못했습니까?
그 약간이나 의도하지 않은 장난 꾸러기 글꼴이나 다른 글꼴이 갑자기 오작동을 일으켜 이전에보고되지 않은 시스템 크기와 힌트를보고하는 경우가 발생합니다. 그리고 그들은 약간 나빠질 것입니다 - Arial - 또는 거의 읽을 수없는 - Courier New.
새로운 픽스가 제공 될 때까지 폰트 파일의 두 세트의 "정상 동작"버전이 제공 될 때까지 (그 중 8 개가 정상, 이탤릭, 굵게, 굵은 기울임 꼴로 각각 2 개씩) 생각납니다.
그것이 일어난 일입니다.
새로운 수정 프로그램이 나올 때까지 선택 사항은 다음과 같습니다.
영향을받는 모든 프로그램에서 두 글꼴을 적절한 대체 글꼴로 바꿉니다. Segoe UI와 Consolas는 나를 위해 일한다. (나는 또한 무료 글꼴이라는 좋은 것을 들었다. 무의식 ). 일부 브라우저의 경우 플러그인을 통해 글꼴 대체를 설정하거나 설정 . 고정 된 글꼴이 나타날 때까지 기다리십시오. 이상적으로는 오래 걸리지 않아야합니다. 잠시 동안 PC는 "글꼴 공격"으로부터 보호됩니다. 권장 사항 .
- Firefox를 수정하려면 :
userContent.css
파일을 Firefox 프로필에 저장하십시오. 그런 파일이 없다면 AppData\Mozilla\Firefox\Profiles\RANDOM_STRING\chrome
디렉토리를 만들고 파일을 만듭니다. userContent.css
. 이 파일 위치 (또는 이미 존재하는 경우 추가)
@ font-face {
font-family : 'Arial'; src : local ( 'Segoe UI');
}
@ font-face {
font-family : 'Courier New'; src : local ( 'Consolas');
}
@ font-face {
font-family : 'Times New Roman'; src : local ( 'Linux Libertine');
}
(물론 "로컬"글꼴을 설치해야합니다!).
KB3013455 수정 프로그램을 제거하고 취약한 상태로 유지하십시오. 너를 제외하고는 너는 할 수 없다. .
- 쉬운 : KB3013455 ~이다. 응용 프로그램, [x] 업데이트 표시, 날짜 별 정렬 및 2015 년 1 월 또는 2 월을 검색합니다. 제거 (*). 그러나 (#)에 따라 그것이 없을 수도 있습니다.
- 거의 쉽습니다. 시작 & gt; 액세서리 & gt; 시스템 유틸리티 & gt; 시스템 복원 및 이전 구성 복원. "Software Distribution Service"가 표시되어야합니다. 그 전에 "System Shutdown"체크 포인트를 선택하십시오. 재부팅하면 완료됩니다 (*). (#)에 따라 복원 점을 사용할 수 없을 수도 있습니다.
- 어려운. 사본 가져 오기
win32k.sys
2015 년 1 월 이전의 일부 전체 백업 Linux 부팅 디스크 또는 Windows Rescue 디스크에서 부팅하십시오. 기존 win32k.sys의 이름을 win32k.xyz로 변경하고 win32k.sys 파일을 C : \ WINDOWS \ SYSTEM32로 복사하고 재부팅하십시오.
(*) 다음 부팅시 또는 곧 후, 시스템에서 하나 이상의 패키지 업데이트를 요청할 것이므로 아니 KB3013455를 설치하고 "나중에 묻지 마십시오"를 선택하십시오. 아무 것도 말하지 않고 (#) 강제로 업데이트하거나 글꼴이 잘 보이지만 하나 이상의 추가 재부팅 후에 흐릿한 것으로 되 돌리면 (#) 범인이지만 문제를 해결하는 방법은 특성에 따라 다릅니다.
(#) 윈도우 XP ~ 할 수 없다. 삶의 끝 이래로 업데이 트하십시오. 업데이트하는 이유는 무엇입니까? 그 일이 죽은 후에야 오래 살아남을 수있는 방법이 있기 때문입니다. 필자가 발견 한 그러한 수정 중 하나는 "WEPOS System"이라는 레지스트리를 "수정"하여 몇 년 (?) 동안 지원되는 ATM에 사용되는 XP의 맛이라고보고하는 것입니다. 또 다른 방법은 업데이트를 가져 오는 유틸리티를 사용하는 것입니다. 어딘가에 - WEPOS Windows Update 사이트 또는 일부 바이러스 주거용 지하실 탱크 - XP를 공식 Windows Update 서비스라고 믿게 만듭니다. Windows가 무엇이든지간에 업데이트하려면 KB3013455를 나가야합니다. 혼자 .
업데이트 : Arial / Courier / Times 엉망진창에 대해 고맙게 여기는 XP의 수정 / 업데이트
수명 종료 된 XP에 대한 침묵하는 업데이트의 가능한 원인 목록입니다.
- "WEPOS" 레지스트리 해킹 .
- McAfee와 관련된 것 (@rboblenz에 의해보고 됨). "XP를 업데이트 할 수 없음"과 관련된 기사를 발견했습니다.이 기사는 McAfee가 능력 XP를 업데이 트하지만, 아무것도 명확하게 자신의 사이트에 명시된. 그렇더라도 McAfee 제품을 사용하는 경우 설명이 될 수 있습니다.
- (ed)에게 다음을 허용하는 몇 가지 도구 해적판 XP 사본 과 업데이트 유지 과 , 분명히, EOL에서 업데이 트를 다운로드 후 업데이 트 유지 ... 어딘가에 . (은행 계좌 정보를 포함하여 데이터를 신뢰할 수 있다고 느끼지 않는 사람은 누구나 가능합니까? 결국 최악의 상황이 발생할 수 있습니다.)