Principal Windows 10 Dues vulnerabilitats crítiques al Windows 7-10, encara no hi ha pegat

Dues vulnerabilitats crítiques al Windows 7-10, encara no hi ha pegat



Microsoft avui revelat que al Windows 7, 8 i 10 existeixen dues vulnerabilitats crítiques al subsistema de tipus de lletra del sistema operatiu. Tots dos ja estan explotats en 'atacs limitats i dirigits'. L’empresa treballa en una solució i suggereix una solució alternativa.

Anunci publicitari

Aquí teniu la informació més important sobre ells:

  • Hi ha dues vulnerabilitats d’execució de codi remot al Microsoft Windows quan la biblioteca del Windows Adobe Type Manager gestiona de manera incorrecta un tipus de lletra multi-mestre especialment dissenyat: format PostScript d’Adobe Type 1.
  • La vulnerable biblioteca ATMLIB.DLL funciona a l'espai del nucli.
  • Windows 10 està més protegit per la seva tecnologia AppContainer / Sandbox.

Hi ha diverses maneres en què un atacant podria explotar la vulnerabilitat, com ara convèncer un usuari per obrir un document especialment dissenyat o visualitzar-lo al tauler de visualització prèvia de Windows. Per mitigar l’error, Microsoft ofereix les solucions següents. Tingueu en compte que cap d’ells impedeix que un usuari autenticat executi un document mal format que es pugui utilitzar per explotar la vulnerabilitat.

com penjar imatges en directe a instagram

Desactiveu el servei WebClient

  1. Premeu Win + R i escriviuservices.mscal quadre Executa.
  2. Feu clic a Retorn i cerqueu el fitxer WebClient servei a la llista de serveis.
  3. Feu-hi doble clic per obrir el quadre de diàleg Propietats.
  4. Canvia el Tipus d'inici a Desactivat . Si el servei s’executa, feu clic a Atura.

Microsoft creu que això ajudarà a excloure el vector d'atac remot.

També hi ha una solució alternativa per al sistema local. Requereix canviar algunes opcions per a File Explorer.

Canvieu les opcions de l'explorador de fitxers

  1. Tanqueu totes les instàncies de File Explorer en execució.
  2. Obriu una nova finestra Explorador de fitxers (Win + E).
  3. Desactiveu el fitxer Vista prèvia del pa si el teniu activat.
  4. Desactiveu el fitxer Tauler de detalls si el teniu activat.
  5. Encendre ' Mostra sempre icones, mai miniatures 'dins Opcions de carpeta .

Finalment, podeu desactivar l’analitzador de tipus de lletra problemàtic al registre. Tanmateix, això pot trencar certes aplicacions que es basen en aquesta biblioteca de tipus de lletra. Proveu de veure si podeu fer servir Windows desactivat fins que no estigui pegat.

Desactiveu l'analitzador al registre

  1. Obriu el fitxer Aplicació Editor del registre .
  2. Aneu a la següent clau de registre.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Vegeu com accedir a una clau de registre amb un sol clic .
  3. A la dreta, modifiqueu o creeu un valor DWORD de 32 bits nouDesactiva ATMFD.
    Nota: fins i tot si ho és amb Windows de 64 bits encara heu de crear un valor DWORD de 32 bits.
  4. Establiu el seu valor a 1.
  5. Per fer efectius els canvis realitzats mitjançant la modificació del registre, cal que ho feu reinicieu Windows 10 .

Aviat Microsoft publicarà una solució per a Windows 7, Windows 8 / 8.1 i Windows 10. Els usuaris de Windows 7 han d'obtenir el fitxer subscripció d'actualitzacions de seguretat ampliada (ESU) de pagament per rebre-la.

Articles D'Interès

L'Elecció De L'Editor

Activeu la barra de tasques de colors, però mantingueu les barres de títol en blanc al Windows 10
Activeu la barra de tasques de colors, però mantingueu les barres de títol en blanc al Windows 10
Amb Windows 10 Anniversary Update, Microsoft va afegir una nova opció a Configuració, de manera que podeu obtenir una barra de tasques de colors però mantenir les barres de títol en blanc a Windows 10.
Com inserir una marca d'aigua en un document de Word
Com inserir una marca d'aigua en un document de Word
Podeu utilitzar la funció de marca d'aigua de Microsoft Word per marcar el vostre document (confidencial, esborrany, 'no copiar', etc.) o afegir un logotip transparent (com el de la vostra empresa o marca comercial). Microsoft Word us permet inserir filigranes en un
Com esborrar un lloc a Roblox
Com esborrar un lloc a Roblox
Si heu creat un lloc a Roblox amb el qual no esteu satisfet, potser voldreu suprimir-lo dels vostres jocs. És probable que no hagis trobat aquesta opció al lloc web o a Roblox Studio, que no ho és
Com gravar la pantalla en un iPad
Com gravar la pantalla en un iPad
Els usuaris amb iPads amb iOS 11 i posteriors poden gravar les seves pantalles mitjançant una senzilla eina integrada. La gravació de la pantalla és útil quan es filma un tutorial, s'explica un problema o es mostra el joc. Si us pregunteu com gravar el
Obteniu el paquet de funcions multimèdia per a N Editions de Windows 10
Obteniu el paquet de funcions multimèdia per a N Editions de Windows 10
Windows 10 N Editions no inclou Windows Media Player i les seves funcions relacionades. A continuació s’explica com obtenir-los instal·lant Media Feature Pack a Windows 10 N.
Què és un fitxer CAP?
Què és un fitxer CAP?
Alguns fitxers CAP són fitxers de captura de paquets. Normalment conté dades en brut recollides per sniffers de paquets. A continuació s'explica com obrir-ne i convertir-ne un.
Com eliminar tot el format a Microsoft Word
Com eliminar tot el format a Microsoft Word
De fet, hi ha algunes maneres d'eliminar el format d'un document de Microsoft Word. No és estrany exagerar una mica amb la personalització en crear un document de Word. Si en tens massa aplicades