Główny Windows 10 Dwie krytyczne luki w zabezpieczeniach systemu Windows 7-10, nie ma jeszcze poprawki

Dwie krytyczne luki w zabezpieczeniach systemu Windows 7-10, nie ma jeszcze poprawki



Microsoft dzisiaj ujawnił że w Windows 7, 8 i 10 istnieją dwie krytyczne luki w podsystemie czcionek systemu operacyjnego. Oba są już wykorzystywane w „ograniczonych, ukierunkowanych atakach”. Firma pracuje nad rozwiązaniem i sugeruje obejście tego problemu.

Reklama

Oto najważniejsze informacje o nich:

  • W systemie Microsoft Windows istnieją dwie luki w zabezpieczeniach umożliwiające zdalne wykonanie kodu, gdy biblioteka programu Adobe Type Manager systemu Windows nieprawidłowo obsługuje specjalnie spreparowaną czcionkę wielowzorcową - format Adobe Type 1 PostScript.
  • Podatna biblioteka ATMLIB.DLL działa w przestrzeni jądra.
  • Windows 10 jest lepiej chroniony dzięki technologii AppContainer / Sandbox.

Osoba atakująca może wykorzystać tę lukę na wiele sposobów, na przykład przekonać użytkownika do otwarcia specjalnie spreparowanego dokumentu lub wyświetlić go w okienku podglądu systemu Windows. Aby złagodzić tę lukę, Microsoft oferuje następujące rozwiązania. Należy pamiętać, że żaden z nich nie uniemożliwia uwierzytelnionemu użytkownikowi uruchomienia źle sformułowanego dokumentu, który może zostać użyty do wykorzystania luki.

jak załadować muzykę na iPoda bez iTunes

Wyłącz usługę WebClient

  1. Naciśnij Win + R i wpiszservices.mscdo pola Uruchom.
  2. Naciśnij Enter i znajdź plik WebClient usługa na liście usług.
  3. Kliknij dwukrotnie, aby otworzyć okno dialogowe Właściwości.
  4. Zmienić Typ uruchomienia na Wyłączony . Jeśli usługa jest uruchomiona, kliknij Zatrzymaj.

Microsoft uważa, że ​​pomoże to wykluczyć wektor ataku zdalnego.

Istnieje również obejście dla systemu lokalnego. Wymaga zmiany kilku opcji Eksploratora plików.

Zmień opcje Eksploratora plików

  1. Zamknij wszystkie uruchomione instancje Eksploratora plików.
  2. Otwórz nowe okno Eksploratora plików (Win + E).
  3. Wyłącz Podgląd chleba jeśli masz to włączone.
  4. Wyłącz Okienko szczegółów jeśli masz to włączone.
  5. Włączyć ' Zawsze pokazuj ikony, nigdy miniatury ' w Opcje folderu .

Na koniec możesz wyłączyć problematyczny parser czcionek w rejestrze. Może to jednak spowodować uszkodzenie niektórych aplikacji korzystających z tej biblioteki czcionek. Spróbuj i sprawdź, czy możesz używać systemu Windows z wyłączonym systemem, dopóki nie zostanie poprawiony.

Wyłącz parser w rejestrze

  1. Otworzyć Aplikacja Edytor rejestru .
  2. Przejdź do następującego klucza rejestru.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Zobacz, jak przejść do klucza rejestru jednym kliknięciem .
  3. Po prawej stronie zmodyfikuj lub utwórz nową 32-bitową wartość DWORDWyłączATMFD.
    Uwaga: nawet jeśli tak jest z 64-bitowym systemem Windows nadal musisz utworzyć 32-bitową wartość DWORD.
  4. Ustaw jego wartość na 1.
  5. Aby zmiany wprowadzone przez modyfikację rejestru zaczęły obowiązywać, musisz uruchom ponownie system Windows 10 .

Microsoft wkrótce wyda poprawkę dla Windows 7, Windows 8 / 8.1 i Windows 10. Użytkownicy Windows 7 muszą uzyskać rozszerzenie płatna subskrypcja rozszerzonych aktualizacji zabezpieczeń (ESU) otrzymać to.

Ciekawe Artykuły

Wybór Redakcji

Jak wyłączyć przewodnik głosowy w telewizorze Samsung
Jak wyłączyć przewodnik głosowy w telewizorze Samsung
Jeśli telewizor Samsung rozmawia z Tobą głosem robota, możesz go zatrzymać, wyłączając Przewodnik głosowy. Poniżej opisano, jak to zrobić za pomocą pilota i menu telewizora.
Jak naprawić błąd HTTP 400 w Robloxie?
Jak naprawić błąd HTTP 400 w Robloxie?
Tworzenie nowej gry w Robloxie nie jest łatwe, zwłaszcza gdy otrzymujesz niespecyficzne komunikaty o błędach. Może to być szczególnie frustrujące, ponieważ błędy takie jak HTTP 400 mogą mieć różne przyczyny. Na szczęście istnieje kilka różnych podejść
Jak pobrać całą swoją pocztę e-mail AOL?
Jak pobrać całą swoją pocztę e-mail AOL?
Kiedy większość z nas słyszy AOL, myślimy o America Online, nieistniejącej już nazwie czołowego giganta usług internetowych i ważnej firmy w historii Internetu. AOL jest nadal pamiętany ze względu na swoją aplikację
Napraw czarną tapetę systemu Windows 7 po zainstalowaniu KB4534310
Napraw czarną tapetę systemu Windows 7 po zainstalowaniu KB4534310
Jak naprawić czarną tapetę systemu Windows 7 po zainstalowaniu KB4534310 Firma Microsoft niedawno wydała poprawkę zabezpieczeń KB4534310 dla systemu Windows 7, dołączoną do styczniowej poprawki we wtorek. Niestety, zbiorcza aktualizacja KB4534310 i jej odpowiednik KB4534314 tylko z zabezpieczeniami również powodują błąd w systemie operacyjnym, powodując, że tapeta pulpitu jest czarna dla wielu użytkowników. Reklama Czarna tapeta
Jak zmienić twarze na zegarku Apple Watch: dostosuj wygląd i sposób działania systemu watchOS 2
Jak zmienić twarze na zegarku Apple Watch: dostosuj wygląd i sposób działania systemu watchOS 2
Tarcza zegarka to najważniejsza część każdego zegarka. Jest to fragment, który widzisz najczęściej, element, na którym polegasz, jeśli chodzi o informacje, więc musi odpowiadać Twoim potrzebom, a także Twojemu osobistemu stylowi.
Jak wstawić podpis w Gmailu
Jak wstawić podpis w Gmailu
Pozwól Gmailowi ​​automatycznie dodawać kilka wierszy tekstu (na przykład udostępniając dane kontaktowe lub reklamując swoją firmę) do Twoich e-maili.
Najlepsze aplikacje na iPada Pro: 7 najlepszych darmowych i płatnych aplikacji na duży tablet
Najlepsze aplikacje na iPada Pro: 7 najlepszych darmowych i płatnych aplikacji na duży tablet
iPad Pro to jeden z najbardziej ambitnych produktów, jakie Apple kiedykolwiek wypuściło i uważamy, że jest świetny. Chociaż na zewnątrz może wyglądać jak powiększony iPad, wewnątrz iPada Pro jest wiele dodatkowych elementów