Principal Windows 10 Două vulnerabilități critice în Windows 7-10, fără patch încă

Două vulnerabilități critice în Windows 7-10, fără patch încă



Microsoft astăzi dezvăluit că în Windows 7, 8 și 10 există două vulnerabilități critice în subsistemul de fonturi al sistemului de operare. Ambii sunt deja exploatați în „atacuri limitate, vizate”. Compania lucrează la o soluție și sugerează o soluție.

Reclama

Iată cele mai importante informații despre ele:

  • Există două vulnerabilități la executarea codului la distanță în Microsoft Windows atunci când Biblioteca Windows Adobe Type Manager gestionează în mod necorespunzător un font multi-master special creat - format Adobe Type 1 PostScript.
  • Biblioteca vulnerabilă ATMLIB.DLL funcționează în spațiul kernel.
  • Windows 10 este mai protejat de tehnologia sa AppContainer / Sandbox.

Există mai multe moduri în care un atacator ar putea exploata vulnerabilitatea, cum ar fi convingerea unui utilizator să deschidă un document special conceput sau să îl vizualizeze în panoul Windows Preview. Pentru a atenua defectul, Microsoft oferă următoarele soluții. Rețineți că niciunul dintre aceștia nu împiedică un utilizator autentificat să ruleze un document malformat care poate fi utilizat pentru a exploata vulnerabilitatea.

cum să ștergeți o poveste de pe facebook

Dezactivați serviciul WebClient

  1. Apăsați Win + R și tastațiservices.mscîn caseta Run.
  2. Apăsați Enter și găsiți WebClient în lista de servicii.
  3. Faceți dublu clic pe acesta pentru a deschide dialogul Proprietăți.
  4. Schimba Tipul de pornire la Dezactivat . Dacă serviciul rulează, faceți clic pe Stop.

Microsoft consideră că acest lucru va ajuta la excluderea vectorului de atac la distanță.

Există, de asemenea, o soluție pentru sistemul local. Necesită schimbarea câtorva opțiuni pentru File Explorer.

Schimbați opțiunile File Explorer

  1. Închideți toate instanțele File Explorer care rulează.
  2. Deschideți o nouă fereastră File Explorer (Win + E).
  3. Dezactivați Previzualizați pâinea dacă îl aveți activat.
  4. Dezactivați Panoul de detalii dacă îl aveți activat.
  5. Aprinde ' Afișați întotdeauna pictograme, niciodată miniaturi 'în Opțiuni folder .

În cele din urmă, puteți dezactiva analizorul de fonturi problematic din registru. Cu toate acestea, acest lucru poate rupe anumite aplicații care se bazează pe acea bibliotecă de fonturi. Încercați și vedeți dacă puteți utiliza Windows cu acesta dezactivat până când este reparat.

Dezactivați analizorul în registru

  1. Deschide Aplicația Registry Editor .
  2. Mergeți la următoarea cheie de registru.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Vedeți cum să accesați o cheie de registru cu un singur clic .
  3. În dreapta, modificați sau creați o nouă valoare DWORD pe 32 de bițiDezactivați ATMFD.
    Notă: Chiar dacă ești care rulează Windows pe 64 de biți trebuie să creați în continuare o valoare DWORD pe 32 de biți.
  4. Setați valoarea sa la 1.
  5. Pentru ca modificările făcute de modificările de registru să intre în vigoare, trebuie să faceți acest lucru reporniți Windows 10 .

Microsoft va emite în curând o soluție pentru Windows 7, Windows 8 / 8.1 și Windows 10. Utilizatorii Windows 7 trebuie să obțină abonament plătit pentru actualizări de securitate extinse (ESU) să o primească.

Articole Interesante

Alegerea Editorului

Cum să joci Multiplayer pe un Meta (Oculus) Quest 2
Cum să joci Multiplayer pe un Meta (Oculus) Quest 2
Puteți să vă invitați prietenii să joace multiplayer în Quest 2 prin meniul Persoane, apoi să îi aduceți într-un joc sau pur și simplu să discutați împreună.
Dezactivați mesajul „Este posibil ca acest program să nu fi instalat corect”
Dezactivați mesajul „Este posibil ca acest program să nu fi instalat corect”
Dacă ați folosit Windows 8, Windows 7 sau Vista, atunci pentru unele dintre aplicațiile pe care le instalați, este posibil să vedeți mesaje precum cea din imaginea de mai jos. Asistentul de compatibilitate a programelor, o caracteristică care se află în Windows de la Windows Vista, este cauza acestor casete de dialog. A fost creat pentru a ajuta utilizatorul final
Cum să vedeți contactele reciproce în Skype
Cum să vedeți contactele reciproce în Skype
Skype, aplicația de mesagerie instantanee, video și apeluri vocale a fost una dintre aplicațiile preferate pentru comunicarea online din 2003; aproape toată lumea pare să dețină un cont Skype. Din motive de confidențialitate, Skype nu permite să vadă
Descărcați sunetele Windows 10 din versiunea 10074
Descărcați sunetele Windows 10 din versiunea 10074
Windows 10 sunete din build 10074. Un nou set de sunete disponibile în Windows 10 build 10074 Autor: Winaero. Descărcați „Windows 10 sunete din versiunea 10074” Dimensiune: 12,78 Mb AdvertismentPCRepair: Remediați problemele Windows. Toti. Link de descărcare: faceți clic aici pentru a descărca fișierul Sprijiniți-ne Winaero se bazează foarte mult pe suportul dvs. Puteți ajuta
Inginerii japonezi încep să lucreze la un lift spațial
Inginerii japonezi încep să lucreze la un lift spațial
Lifturile spațiale sunt o lucrare de science fiction. Visate de romancierul și futuristul Arthur C Clarke, erau o fantezie neverosimilă pentru a comercializa călătoriile spațiale. Dar acum se pare că nu mai este cazul datorită unei echipe
De ce îmi cere Instagram ziua de naștere?
De ce îmi cere Instagram ziua de naștere?
Dacă ți-ai deschis recent Instagram-ul pentru a descoperi că ai fost blocat până când ai furnizat aplicației data ta de naștere, nu ești singur. Instagram a făcut obligatoriu introducerea acestei informații
Dezactivați recomandarea Launch Startup Repair în Windows 7
Dezactivați recomandarea Launch Startup Repair în Windows 7
Uneori, când pornește Windows 7, acesta afișează un ecran „Windows Error Recovery” și oferă lansarea Reparării de pornire în meniul de încărcare. Vedeți cum să o dezactivați.