Główny Windows 10 Dwie krytyczne luki w zabezpieczeniach systemu Windows 7-10, nie ma jeszcze poprawki

Dwie krytyczne luki w zabezpieczeniach systemu Windows 7-10, nie ma jeszcze poprawki



Microsoft dzisiaj ujawnił że w Windows 7, 8 i 10 istnieją dwie krytyczne luki w podsystemie czcionek systemu operacyjnego. Oba są już wykorzystywane w „ograniczonych, ukierunkowanych atakach”. Firma pracuje nad rozwiązaniem i sugeruje obejście tego problemu.

Reklama

Oto najważniejsze informacje o nich:

  • W systemie Microsoft Windows istnieją dwie luki w zabezpieczeniach umożliwiające zdalne wykonanie kodu, gdy biblioteka programu Adobe Type Manager systemu Windows nieprawidłowo obsługuje specjalnie spreparowaną czcionkę wielowzorcową - format Adobe Type 1 PostScript.
  • Podatna biblioteka ATMLIB.DLL działa w przestrzeni jądra.
  • Windows 10 jest lepiej chroniony dzięki technologii AppContainer / Sandbox.

Osoba atakująca może wykorzystać tę lukę na wiele sposobów, na przykład przekonać użytkownika do otwarcia specjalnie spreparowanego dokumentu lub wyświetlić go w okienku podglądu systemu Windows. Aby złagodzić tę lukę, Microsoft oferuje następujące rozwiązania. Należy pamiętać, że żaden z nich nie uniemożliwia uwierzytelnionemu użytkownikowi uruchomienia źle sformułowanego dokumentu, który może zostać użyty do wykorzystania luki.

jak załadować muzykę na iPoda bez iTunes

Wyłącz usługę WebClient

  1. Naciśnij Win + R i wpiszservices.mscdo pola Uruchom.
  2. Naciśnij Enter i znajdź plik WebClient usługa na liście usług.
  3. Kliknij dwukrotnie, aby otworzyć okno dialogowe Właściwości.
  4. Zmienić Typ uruchomienia na Wyłączony . Jeśli usługa jest uruchomiona, kliknij Zatrzymaj.

Microsoft uważa, że ​​pomoże to wykluczyć wektor ataku zdalnego.

Istnieje również obejście dla systemu lokalnego. Wymaga zmiany kilku opcji Eksploratora plików.

Zmień opcje Eksploratora plików

  1. Zamknij wszystkie uruchomione instancje Eksploratora plików.
  2. Otwórz nowe okno Eksploratora plików (Win + E).
  3. Wyłącz Podgląd chleba jeśli masz to włączone.
  4. Wyłącz Okienko szczegółów jeśli masz to włączone.
  5. Włączyć ' Zawsze pokazuj ikony, nigdy miniatury ' w Opcje folderu .

Na koniec możesz wyłączyć problematyczny parser czcionek w rejestrze. Może to jednak spowodować uszkodzenie niektórych aplikacji korzystających z tej biblioteki czcionek. Spróbuj i sprawdź, czy możesz używać systemu Windows z wyłączonym systemem, dopóki nie zostanie poprawiony.

Wyłącz parser w rejestrze

  1. Otworzyć Aplikacja Edytor rejestru .
  2. Przejdź do następującego klucza rejestru.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Zobacz, jak przejść do klucza rejestru jednym kliknięciem .
  3. Po prawej stronie zmodyfikuj lub utwórz nową 32-bitową wartość DWORDWyłączATMFD.
    Uwaga: nawet jeśli tak jest z 64-bitowym systemem Windows nadal musisz utworzyć 32-bitową wartość DWORD.
  4. Ustaw jego wartość na 1.
  5. Aby zmiany wprowadzone przez modyfikację rejestru zaczęły obowiązywać, musisz uruchom ponownie system Windows 10 .

Microsoft wkrótce wyda poprawkę dla Windows 7, Windows 8 / 8.1 i Windows 10. Użytkownicy Windows 7 muszą uzyskać rozszerzenie płatna subskrypcja rozszerzonych aktualizacji zabezpieczeń (ESU) otrzymać to.

Ciekawe Artykuły

Wybór Redakcji

Brak ikony aplikacji Kontakty na iPhonie — co należy zrobić
Brak ikony aplikacji Kontakty na iPhonie — co należy zrobić
Szukałeś wszędzie, gdzie tylko mogłeś. Ekran główny, foldery, wyszukiwanie i ustawienia, ale nadal nie można znaleźć ikony Kontakty. Zawsze możesz po prostu polegać na ikonie telefonu i szukać tam swoich kontaktów, ale tak nie jest
Google Chrome – jak usunąć informacje o autouzupełnianiu
Google Chrome – jak usunąć informacje o autouzupełnianiu
Autouzupełnianie jest w większości przypadków bardzo przydatnym narzędziem do przeglądania stron internetowych. Oszczędza to czasu na ciągłe pisanie i konieczność używania całych adresów internetowych. Jeśli często odwiedzasz daną podstronę na
Jak latać szybciej w Apex Legends
Jak latać szybciej w Apex Legends
Apex Legends było hitem niespodzianki na początku 2019 roku. Potrząśniło pozornie niepodważalną przyczepnością PUBG i Fortnite do gier Battle Royale i wkrótce zdobędzie koronę najlepszej gry BR. mam
Pixel 3 – Jak odblokować dla dowolnego przewoźnika
Pixel 3 – Jak odblokować dla dowolnego przewoźnika
Firma Google wyszła na dobre pod koniec 2018 roku, wypuszczając swój najnowszy smartfon, Pixel 3 i jego wariant Pixel 3 XL. Chociaż technologia nieco się zmieniła, a niektóre menu i opcje
Czy powinieneś usunąć i ponownie wystawić na Facebook Marketplace? Może
Czy powinieneś usunąć i ponownie wystawić na Facebook Marketplace? Może
Usuwanie i ponowne wystawianie za pośrednictwem portalu Facebook Marketplace jest korzystną strategią przywracania przedmiotu na górę strony aukcji, gdzie potencjalni kupujący mogą go zobaczyć. Możesz chcieć użyć tej funkcji z wielu powodów, w tym szerszego zasięgu
Jak ustawić Fire Stick do korzystania z sieci 5GHz?
Jak ustawić Fire Stick do korzystania z sieci 5GHz?
Fire Stick firmy Amazon jest jednym z najpopularniejszych dostępnych urządzeń do przesyłania strumieniowego, dzięki szerokiej gamie aplikacji i otwartości, której nie ma prawie żaden inny gadżet do przesyłania strumieniowego dostępny obecnie na rynku. Amazon zadbał o aktualizację
Jak dodać nowy telefon do Okta
Jak dodać nowy telefon do Okta
Usługa zarządzania tożsamością firmy Okta pomogła tysiącom zespołów HR i IT zwiększyć produktywność i bezpieczeństwo. Oprogramowanie Okta działa dobrze na urządzeniach z Androidem i iOS, ale konfiguracja nowego telefonu może być trudna. Skoro Okta tego nie zrobi