Principal Windows 10 Dues vulnerabilitats crítiques al Windows 7-10, encara no hi ha pegat

Dues vulnerabilitats crítiques al Windows 7-10, encara no hi ha pegat



Microsoft avui revelat que al Windows 7, 8 i 10 existeixen dues vulnerabilitats crítiques al subsistema de tipus de lletra del sistema operatiu. Tots dos ja estan explotats en 'atacs limitats i dirigits'. L’empresa treballa en una solució i suggereix una solució alternativa.

Anunci publicitari

Aquí teniu la informació més important sobre ells:

  • Hi ha dues vulnerabilitats d’execució de codi remot al Microsoft Windows quan la biblioteca del Windows Adobe Type Manager gestiona de manera incorrecta un tipus de lletra multi-mestre especialment dissenyat: format PostScript d’Adobe Type 1.
  • La vulnerable biblioteca ATMLIB.DLL funciona a l'espai del nucli.
  • Windows 10 està més protegit per la seva tecnologia AppContainer / Sandbox.

Hi ha diverses maneres en què un atacant podria explotar la vulnerabilitat, com ara convèncer un usuari per obrir un document especialment dissenyat o visualitzar-lo al tauler de visualització prèvia de Windows. Per mitigar l’error, Microsoft ofereix les solucions següents. Tingueu en compte que cap d’ells impedeix que un usuari autenticat executi un document mal format que es pugui utilitzar per explotar la vulnerabilitat.

com penjar imatges en directe a instagram

Desactiveu el servei WebClient

  1. Premeu Win + R i escriviuservices.mscal quadre Executa.
  2. Feu clic a Retorn i cerqueu el fitxer WebClient servei a la llista de serveis.
  3. Feu-hi doble clic per obrir el quadre de diàleg Propietats.
  4. Canvia el Tipus d'inici a Desactivat . Si el servei s’executa, feu clic a Atura.

Microsoft creu que això ajudarà a excloure el vector d'atac remot.

També hi ha una solució alternativa per al sistema local. Requereix canviar algunes opcions per a File Explorer.

Canvieu les opcions de l'explorador de fitxers

  1. Tanqueu totes les instàncies de File Explorer en execució.
  2. Obriu una nova finestra Explorador de fitxers (Win + E).
  3. Desactiveu el fitxer Vista prèvia del pa si el teniu activat.
  4. Desactiveu el fitxer Tauler de detalls si el teniu activat.
  5. Encendre ' Mostra sempre icones, mai miniatures 'dins Opcions de carpeta .

Finalment, podeu desactivar l’analitzador de tipus de lletra problemàtic al registre. Tanmateix, això pot trencar certes aplicacions que es basen en aquesta biblioteca de tipus de lletra. Proveu de veure si podeu fer servir Windows desactivat fins que no estigui pegat.

Desactiveu l'analitzador al registre

  1. Obriu el fitxer Aplicació Editor del registre .
  2. Aneu a la següent clau de registre.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Vegeu com accedir a una clau de registre amb un sol clic .
  3. A la dreta, modifiqueu o creeu un valor DWORD de 32 bits nouDesactiva ATMFD.
    Nota: fins i tot si ho és amb Windows de 64 bits encara heu de crear un valor DWORD de 32 bits.
  4. Establiu el seu valor a 1.
  5. Per fer efectius els canvis realitzats mitjançant la modificació del registre, cal que ho feu reinicieu Windows 10 .

Aviat Microsoft publicarà una solució per a Windows 7, Windows 8 / 8.1 i Windows 10. Els usuaris de Windows 7 han d'obtenir el fitxer subscripció d'actualitzacions de seguretat ampliada (ESU) de pagament per rebre-la.

Articles D'Interès

L'Elecció De L'Editor

WSL –install ara instal·larà distribucions de Linux, permet seleccionar qualsevol de les disponibles en línia
WSL –install ara instal·larà distribucions de Linux, permet seleccionar qualsevol de les disponibles en línia
Microsoft ha fet un canvi útil al Windows Sybsystem per a Linux (WSL). A partir del Windows 10 build 20246, WSL ara instal·larà una distribució de Linux a més de la pròpia funció, de manera que es prepararà INSTANTANAMENT, sense que calgui fer cap acció addicional. Anunci Microsoft ha introduït l’opció --install per al wsl. exe
Samsung Galaxy S7 vs Samsung Galaxy S6 vs Samsung Galaxy S5: hauríeu d’actualitzar al nou telèfon intel·ligent insígnia de Samsung?
Samsung Galaxy S7 vs Samsung Galaxy S6 vs Samsung Galaxy S5: hauríeu d’actualitzar al nou telèfon intel·ligent insígnia de Samsung?
El Samsung Galaxy S7 és a la natura i ha aconseguit un lloc d’alt rang a la nostra llista de millors telèfons intel·ligents. Pot ser un dispositiu fantàstic, però val la pena actualitzar-lo si teniu un Galaxy S6?
Com actualitzar un disc dur PS4: necessiteu més emmagatzematge? A continuació s’explica com substituir el vostre disc dur
Com actualitzar un disc dur PS4: necessiteu més emmagatzematge? A continuació s’explica com substituir el vostre disc dur
El 2016, 250 GB o fins i tot 500 GB d’emmagatzematge al disc dur no eren els que eren abans. Jocs com Call of Duty: Infinite Warfare demanen prop de 130 GB d’espai per si mateixos i quan es combina amb
Com esborrar el clauer al Mac
Com esborrar el clauer al Mac
Keychain Access és una aplicació per a dispositius macOS que emmagatzema la informació del vostre compte i les contrasenyes, reduint la quantitat d'informació que heu de recordar i gestionar. Tanmateix, per defecte, si canvieu la vostra contrasenya, el clauer ho farà
Com esborrar la memòria cau en un Amazon Fire Stick
Com esborrar la memòria cau en un Amazon Fire Stick
L'Amazon Fire Stick és un dispositiu increïblement útil que us permet gaudir de gairebé qualsevol servei de transmissió, des de Netflix i Hulu fins a serveis en directe com Sling o DirecTV Now. També gaudiu del servei de transmissió i pel·lícules d’Amazon,
Com desar un tema a l’actualització de Windows 10 Creators
Com desar un tema a l’actualització de Windows 10 Creators
En aquest article, veurem com desar un tema a Windows 10 Creators Update. Si heu personalitzat l’aspecte del vostre PC, potser voldreu.
Activa el tema fosc experimental a YouTube
Activa el tema fosc experimental a YouTube
Podeu activar la funció experimental Dark Theme a YouTube mitjançant qualsevol navegador modern que admeti l’edició de cookies. Aquí és com.