
# Adobe Font Manager库远程代码执行漏洞（CVE-2020-1020/CVE-2020-0938）
当Windows Adobe Type Manager库未正确处理经特殊设计的多主机Adobe Type 1 PostScript格式字体时，Microsoft Windows中存在远程代码执行漏洞。
对于除Windows 10之外的所有系统，成功利用此漏洞的攻击者可以远程执行代码。对于运行Windows 10的系统，成功利用此漏洞的攻击者可以利用受限的特权和功能在AppContainer沙盒上下文中执行代码。攻击者可随后安装程序；查看、更改或删除数据；或者创建拥有完全用户权限的新账户。
攻击者可通过多种方式利用此漏洞，包括诱导用户打开经特殊设计文档或在Windows预览窗格中查看。
#### 漏洞编号
- CVE-2020-1020
- CVE-2020-0938
 
#### 漏洞名称
Adobe Font Manager库远程代码执行漏洞
#### 漏洞描述
- 对于除Windows 10之外的所有系统，成功利用远程代码执行漏洞的攻击者可以远程执行代码。
- 对于运行Windows 10的系统，成功利用此漏洞的攻击者可以利用受限的特权和功能在AppContainer沙盒上下文中执行代码。攻击者可随后安装程序；查看、更改或删除数据；或者创建拥有完全用户权限的新账户。
 
#### 影响范围
所有Windows系统
#### 官方解决方案
官方建议受影响的用户尽快安装最新的漏洞补丁。
详情请参见https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2020-1020。
#### 检测与修复建议
华为云企业主机安全支持对该漏洞的便捷检测与修复。
1. 检测并查看漏洞详情。 
   详细的操作步骤请参见[扫描漏洞](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0412.html)和[查看漏洞详情](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0063.html)。
   
   
2. 进行漏洞的修复与验证。 
   详细的操作步骤请参见[处理漏洞](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0141.html)。
   
   
 
