Principal Windows 10 Dues vulnerabilitats crítiques al Windows 7-10, encara no hi ha pegat

Dues vulnerabilitats crítiques al Windows 7-10, encara no hi ha pegat



Microsoft avui revelat que al Windows 7, 8 i 10 existeixen dues vulnerabilitats crítiques al subsistema de tipus de lletra del sistema operatiu. Tots dos ja estan explotats en 'atacs limitats i dirigits'. L’empresa treballa en una solució i suggereix una solució alternativa.

Anunci publicitari

Aquí teniu la informació més important sobre ells:

  • Hi ha dues vulnerabilitats d’execució de codi remot al Microsoft Windows quan la biblioteca del Windows Adobe Type Manager gestiona de manera incorrecta un tipus de lletra multi-mestre especialment dissenyat: format PostScript d’Adobe Type 1.
  • La vulnerable biblioteca ATMLIB.DLL funciona a l'espai del nucli.
  • Windows 10 està més protegit per la seva tecnologia AppContainer / Sandbox.

Hi ha diverses maneres en què un atacant podria explotar la vulnerabilitat, com ara convèncer un usuari per obrir un document especialment dissenyat o visualitzar-lo al tauler de visualització prèvia de Windows. Per mitigar l’error, Microsoft ofereix les solucions següents. Tingueu en compte que cap d’ells impedeix que un usuari autenticat executi un document mal format que es pugui utilitzar per explotar la vulnerabilitat.

com penjar imatges en directe a instagram

Desactiveu el servei WebClient

  1. Premeu Win + R i escriviuservices.mscal quadre Executa.
  2. Feu clic a Retorn i cerqueu el fitxer WebClient servei a la llista de serveis.
  3. Feu-hi doble clic per obrir el quadre de diàleg Propietats.
  4. Canvia el Tipus d'inici a Desactivat . Si el servei s’executa, feu clic a Atura.

Microsoft creu que això ajudarà a excloure el vector d'atac remot.

També hi ha una solució alternativa per al sistema local. Requereix canviar algunes opcions per a File Explorer.

Canvieu les opcions de l'explorador de fitxers

  1. Tanqueu totes les instàncies de File Explorer en execució.
  2. Obriu una nova finestra Explorador de fitxers (Win + E).
  3. Desactiveu el fitxer Vista prèvia del pa si el teniu activat.
  4. Desactiveu el fitxer Tauler de detalls si el teniu activat.
  5. Encendre ' Mostra sempre icones, mai miniatures 'dins Opcions de carpeta .

Finalment, podeu desactivar l’analitzador de tipus de lletra problemàtic al registre. Tanmateix, això pot trencar certes aplicacions que es basen en aquesta biblioteca de tipus de lletra. Proveu de veure si podeu fer servir Windows desactivat fins que no estigui pegat.

Desactiveu l'analitzador al registre

  1. Obriu el fitxer Aplicació Editor del registre .
  2. Aneu a la següent clau de registre.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Vegeu com accedir a una clau de registre amb un sol clic .
  3. A la dreta, modifiqueu o creeu un valor DWORD de 32 bits nouDesactiva ATMFD.
    Nota: fins i tot si ho és amb Windows de 64 bits encara heu de crear un valor DWORD de 32 bits.
  4. Establiu el seu valor a 1.
  5. Per fer efectius els canvis realitzats mitjançant la modificació del registre, cal que ho feu reinicieu Windows 10 .

Aviat Microsoft publicarà una solució per a Windows 7, Windows 8 / 8.1 i Windows 10. Els usuaris de Windows 7 han d'obtenir el fitxer subscripció d'actualitzacions de seguretat ampliada (ESU) de pagament per rebre-la.

Articles D'Interès

L'Elecció De L'Editor

Com s'activa el botó de captura de pantalla a Firefox 55
Com s'activa el botó de captura de pantalla a Firefox 55
En aquest article, veurem com habilitar el botó de captura de pantalla de Firefox a la barra d'eines. Això es pot fer amb un indicador especial about: config.
Com veure qui ha compartit la teva publicació a Facebook
Com veure qui ha compartit la teva publicació a Facebook
A continuació s'explica com veure qui ha compartit la teva publicació a Facebook i què hi ha afegit.
Com obtenir un codi de recuperació a Snapchat
Com obtenir un codi de recuperació a Snapchat
Sembla que tothom està a Snapchat avui dia, però els problemes d'inici de sessió poden frenar el vostre Snap Streak. És possible que no pugueu obtenir el vostre codi d'inici de sessió des de Snapchat mitjançant un missatge de text o una aplicació. Abans d'entrar en pànic, hauries de fer-ho
5 millors llocs de traducció del 2024
5 millors llocs de traducció del 2024
Aquests llocs de traductors gratuïts ajuden a llegir i comunicar-se en qualsevol idioma. Tradueix text, imatges, documents i pàgines web en qüestió de segons.
Com restablir de fàbrica Roku Streaming Stick
Com restablir de fàbrica Roku Streaming Stick
El vostre Roku Streaming Stick és increïble, amb centenars de canals per triar i milers i milers de pel·lícules i programes de televisió per veure. De vegades, però, el dispositiu pot començar a congelar-se o alentir-se, cosa que pot afectar greument
Còpia de VHS a DVD: el que cal saber
Còpia de VHS a DVD: el que cal saber
Ara que l'era VHS VCR ha arribat a la seva fi, és hora de preservar aquestes gravacions VHS en una altra cosa, com ara el DVD. A continuació s'explica com començar.
Com aconseguir el domini ràpidament en Blox Fruits
Com aconseguir el domini ràpidament en Blox Fruits
El domini és una de les estadístiques d'experiència (EXP) més importants a Blox Fruits. Cada arma té el seu propi comptador de domini, i com més domini tinguis, més poderoses seran aquestes armes. De manera natural, obtindreu el domini a mesura que ho feu