Põhiline Windows 10 Kaks kriitilist haavatavust Windows 7-10-s, pole veel plaastrit

Kaks kriitilist haavatavust Windows 7-10-s, pole veel plaastrit



Microsoft täna paljastatud et operatsioonisüsteemides Windows 7, 8 ja 10 on OS-i fontide alamsüsteemis kaks kriitilist haavatavust. Mõlemat kasutatakse juba piiratud, sihitud rünnakutes. Ettevõte töötab paranduse kallal ja soovitab lahendust.

Reklaam

Nende kohta on kõige olulisem teave:

  • Kui Windows Adobe Type Manageri teek käsitleb valesti spetsiaalselt välja töötatud mitme peamise fondi - Adobe Type 1 PostScripti vormingut, on Microsoft Windowsis kaks kaugkoodide täitmise haavatavust.
  • Haavatav teek ATMLIB.DLL töötab tuumaruumis.
  • Windows 10 on rohkem kaitstud selle AppContainer / Sandbox tehnoloogia abil.

Ründaja võib haavatavust ära kasutada mitmel viisil, näiteks veenab kasutajat spetsiaalselt koostatud dokumenti avama või vaatab seda Windowsi eelvaate paanil. Vea leevendamiseks pakub Microsoft järgmisi lahendusi. Pange tähele, et ükski neist ei takista autentitud kasutajal valesti vormistatud dokumendi käitamist, mida saab kasutada haavatavuse kasutamiseks.

kuidas teha kohandatud eraldusvõimega aknaid 10

Keela WebClienti teenus

  1. Vajutage Win + R ja tippigeteenused.msclahtrisse Käivita.
  2. Vajutage Enter ja leidke Veebiklient teenuse loendis.
  3. Topeltklõpsake sellel, et avada selle omaduste dialoog.
  4. Muuda Käivitustüübiks Keelatud . Kui teenus töötab, klõpsake nuppu Peata.

Microsoft usub, et see aitab kaugrünnakuvektori välja jätta.

Samuti on lahendus kohaliku süsteemi jaoks. See nõuab File Exploreris mõne valiku muutmist.

Muutke File Exploreri suvandeid

  1. Sulgege kõik töötavad File Exploreri eksemplarid.
  2. Avage uus File Exploreri aken (Win + E).
  3. Keela Leiva eelvaade kui see on lubatud.
  4. Keela Üksikasjade paan kui see on lubatud.
  5. Lülita sisse Kuva alati ikoone, mitte kunagi pisipilte 'sisse Kaustavalikud .

Lõpuks võite probleemse fontide parseri registris keelata. See võib aga rikkuda teatud rakendusi, mis sellele fontide teegile tuginevad. Proovige ja vaadake, kas saate Windowsi kasutada, kui see on keelatud, kuni see on lappitud.

Keela parser registris

  1. Ava Registriredaktori rakendus .
  2. Minge järgmisele registrivõtmele.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Vaadake, kuidas minna registrivõtme juurde ühe klõpsuga .
  3. Paremal muutke või looge uus 32-bitine DWORD-väärtusKeela ATMFD.
    Märkus: Isegi kui olete töötab 64-bitine Windows peate ikkagi looma 32-bitise DWORD-väärtuse.
  4. Määrake selle väärtuseks 1.
  5. Registri näpistamise tehtud muudatuste jõustumiseks peate seda tegema taaskäivitage Windows 10 .

Microsoft annab peagi välja Windows 7, Windows 8 / 8.1 ja Windows 10 paranduse. Windows 7 kasutajad peavad selle hankima tasuline laiendatud turvavärskenduste (ESU) tellimus selle saamiseks.

Huvitavad Artiklid

Toimetaja Valik

iPhone XS Max – kuidas faile arvutisse teisaldada
iPhone XS Max – kuidas faile arvutisse teisaldada
Vaatamata märkimisväärsele kasvule aastate ja põlvkondade jooksul, on iPhone olnud kurikuulus oma piiratud salvestusmahu ja asjaolu poolest, et seda ei saa laiendada. Seetõttu olete sunnitud mõned failid asukohta teisaldama
Kuidas Pandorat tühistada
Kuidas Pandorat tühistada
Enne Pandora konto kustutamist järgige kindlasti neid lihtsaid samm-sammult juhiseid, et teile järgmisel kuul arvet ei esitataks.
Roku 2 ülevaade: see, mida vaadata
Roku 2 ülevaade: see, mida vaadata
Korrake pärast mind: ma ei tohi tervet telesarja ühe istungiga vaadata. Kui DVD-d olid väga raevukad, nõudis päeva parim osa teleriekraani vahtimine mõningaid väiksemaid energiainvesteeringuid. Sina
Peacocki teleri lisamine Firestickile
Peacocki teleri lisamine Firestickile
USA-s asuv Peacock TV võimaldab kasutajatel eetri-, kaabel- ja satelliittelevisiooni edastamisest mööda minna ning sisu vastu võtta vaid Interneti-ühendusega. Teenus sisaldab originaalset NBC programmeerimist, samuti sündikaat- ja originaalsisu. 24. juunil see
Vahemälu ja küpsiste tühjendamine ooperis
Vahemälu ja küpsiste tühjendamine ooperis
Kui mõni veebileht käitub ootamatult, võite proovida Google Chrome'is vahemälu ja küpsised tühjendada. Siin on, kuidas seda saab teha.
Mis on FireWire ja kuidas see töötab?
Mis on FireWire ja kuidas see töötab?
FireWire, tehniliselt IEEE 1394, on kiire, standardiseeritud ühenduse tüüp selliste seadmete jaoks nagu välised kõvakettad ja HD-videokaamerad.
10 võimalust tasuta veebis telesaadete vaatamiseks 2024. aastal
10 võimalust tasuta veebis telesaadete vaatamiseks 2024. aastal
Põhjalik nimekiri ainult parimatest praegu saadaolevatest tasuta ja legaalsetest telesaadete voogesituse allikatest.