Principal Windows 10 Două vulnerabilități critice în Windows 7-10, fără patch încă

Două vulnerabilități critice în Windows 7-10, fără patch încă



Microsoft astăzi dezvăluit că în Windows 7, 8 și 10 există două vulnerabilități critice în subsistemul de fonturi al sistemului de operare. Ambii sunt deja exploatați în „atacuri limitate, vizate”. Compania lucrează la o soluție și sugerează o soluție.

Reclama

Iată cele mai importante informații despre ele:

  • Există două vulnerabilități la executarea codului la distanță în Microsoft Windows atunci când Biblioteca Windows Adobe Type Manager gestionează în mod necorespunzător un font multi-master special creat - format Adobe Type 1 PostScript.
  • Biblioteca vulnerabilă ATMLIB.DLL funcționează în spațiul kernel.
  • Windows 10 este mai protejat de tehnologia sa AppContainer / Sandbox.

Există mai multe moduri în care un atacator ar putea exploata vulnerabilitatea, cum ar fi convingerea unui utilizator să deschidă un document special conceput sau să îl vizualizeze în panoul Windows Preview. Pentru a atenua defectul, Microsoft oferă următoarele soluții. Rețineți că niciunul dintre aceștia nu împiedică un utilizator autentificat să ruleze un document malformat care poate fi utilizat pentru a exploata vulnerabilitatea.

cum să ștergeți o poveste de pe facebook

Dezactivați serviciul WebClient

  1. Apăsați Win + R și tastațiservices.mscîn caseta Run.
  2. Apăsați Enter și găsiți WebClient în lista de servicii.
  3. Faceți dublu clic pe acesta pentru a deschide dialogul Proprietăți.
  4. Schimba Tipul de pornire la Dezactivat . Dacă serviciul rulează, faceți clic pe Stop.

Microsoft consideră că acest lucru va ajuta la excluderea vectorului de atac la distanță.

Există, de asemenea, o soluție pentru sistemul local. Necesită schimbarea câtorva opțiuni pentru File Explorer.

Schimbați opțiunile File Explorer

  1. Închideți toate instanțele File Explorer care rulează.
  2. Deschideți o nouă fereastră File Explorer (Win + E).
  3. Dezactivați Previzualizați pâinea dacă îl aveți activat.
  4. Dezactivați Panoul de detalii dacă îl aveți activat.
  5. Aprinde ' Afișați întotdeauna pictograme, niciodată miniaturi 'în Opțiuni folder .

În cele din urmă, puteți dezactiva analizorul de fonturi problematic din registru. Cu toate acestea, acest lucru poate rupe anumite aplicații care se bazează pe acea bibliotecă de fonturi. Încercați și vedeți dacă puteți utiliza Windows cu acesta dezactivat până când este reparat.

Dezactivați analizorul în registru

  1. Deschide Aplicația Registry Editor .
  2. Mergeți la următoarea cheie de registru.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Vedeți cum să accesați o cheie de registru cu un singur clic .
  3. În dreapta, modificați sau creați o nouă valoare DWORD pe 32 de bițiDezactivați ATMFD.
    Notă: Chiar dacă ești care rulează Windows pe 64 de biți trebuie să creați în continuare o valoare DWORD pe 32 de biți.
  4. Setați valoarea sa la 1.
  5. Pentru ca modificările făcute de modificările de registru să intre în vigoare, trebuie să faceți acest lucru reporniți Windows 10 .

Microsoft va emite în curând o soluție pentru Windows 7, Windows 8 / 8.1 și Windows 10. Utilizatorii Windows 7 trebuie să obțină abonament plătit pentru actualizări de securitate extinse (ESU) să o primească.

Articole Interesante

Alegerea Editorului

Cum să însumați un rând în Foi de calcul Google
Cum să însumați un rând în Foi de calcul Google
Google Sheets oferă o mulțime de instrumente pentru a simplifica calculele complicate, unul dintre ele fiind funcția SUM. Deși este o formulă de bază, nu toți utilizatorii de Foi de calcul Google știu despre toate beneficiile utilizării acesteia. În plus, felul în care tu
Cum să utilizați un controler PS4 pe Xbox One
Cum să utilizați un controler PS4 pe Xbox One
Cu adaptorul potrivit, poți folosi un controler PS4 pe Xbox One. Iată o explicație pas cu pas a modului de configurare.
Cum să remediați tamponarea constantă pe Disney Plus
Cum să remediați tamponarea constantă pe Disney Plus
Disney Plus este un serviciu de streaming care are doar câteva luni vechime. Având în vedere asta, nu te poți aștepta să fie impecabil. Există câteva probleme comune Disney Plus, așa cum sunt raportate de utilizatori, cum ar fi
Recenzie Adobe Acrobat X Pro
Recenzie Adobe Acrobat X Pro
Noul Acrobat X Pro de top al gamei Adobe se bazează pe Acrobat X Standard, care în sine se bazează pe Reader X. Ca atare, el moștenește toate avansurile întregii game, cum ar fi interfața îmbunătățită, modul de citire, SendNow
Cele mai bune extensii VPN pentru Chrome [2023]
Cele mai bune extensii VPN pentru Chrome [2023]
Căutați cele mai bune extensii VPN pentru Chrome? Pentru mulți, un VPN este acum esențial de fiecare dată când intrați online. Indiferent dacă utilizați un desktop, laptop sau telefon, ar trebui să utilizați un VPN pentru a ascunde ceea ce doriți.
Recenzie Cisco Linksys EA4500
Recenzie Cisco Linksys EA4500
În afară de progresele treptate ale vitezei, rareori există o reimaginare radicală în lumea routerelor fără fir. În ciuda din ce în ce mai mulți oameni care se bazează pe acea casetă intermitentă din colț, majoritatea routerelor rămân dificile pentru depanarea de utilizatori neexperimentați
Cum se descarcă videoclipurile TikTok fără filigran
Cum se descarcă videoclipurile TikTok fără filigran
Tocmai ai văzut un videoclip amuzant pe TikTok și vrei să-l distribui prietenilor tăi? Poate doriți să utilizați videoclipul ca parte a unui videoclip amuzant de compilare pe care intenționați să îl editați sau poate doriți