Põhiline Windows 10 Kaks kriitilist haavatavust Windows 7-10-s, pole veel plaastrit

Kaks kriitilist haavatavust Windows 7-10-s, pole veel plaastrit



Microsoft täna paljastatud et operatsioonisüsteemides Windows 7, 8 ja 10 on OS-i fontide alamsüsteemis kaks kriitilist haavatavust. Mõlemat kasutatakse juba piiratud, sihitud rünnakutes. Ettevõte töötab paranduse kallal ja soovitab lahendust.

Reklaam

Nende kohta on kõige olulisem teave:

  • Kui Windows Adobe Type Manageri teek käsitleb valesti spetsiaalselt välja töötatud mitme peamise fondi - Adobe Type 1 PostScripti vormingut, on Microsoft Windowsis kaks kaugkoodide täitmise haavatavust.
  • Haavatav teek ATMLIB.DLL töötab tuumaruumis.
  • Windows 10 on rohkem kaitstud selle AppContainer / Sandbox tehnoloogia abil.

Ründaja võib haavatavust ära kasutada mitmel viisil, näiteks veenab kasutajat spetsiaalselt koostatud dokumenti avama või vaatab seda Windowsi eelvaate paanil. Vea leevendamiseks pakub Microsoft järgmisi lahendusi. Pange tähele, et ükski neist ei takista autentitud kasutajal valesti vormistatud dokumendi käitamist, mida saab kasutada haavatavuse kasutamiseks.

kuidas teha kohandatud eraldusvõimega aknaid 10

Keela WebClienti teenus

  1. Vajutage Win + R ja tippigeteenused.msclahtrisse Käivita.
  2. Vajutage Enter ja leidke Veebiklient teenuse loendis.
  3. Topeltklõpsake sellel, et avada selle omaduste dialoog.
  4. Muuda Käivitustüübiks Keelatud . Kui teenus töötab, klõpsake nuppu Peata.

Microsoft usub, et see aitab kaugrünnakuvektori välja jätta.

Samuti on lahendus kohaliku süsteemi jaoks. See nõuab File Exploreris mõne valiku muutmist.

Muutke File Exploreri suvandeid

  1. Sulgege kõik töötavad File Exploreri eksemplarid.
  2. Avage uus File Exploreri aken (Win + E).
  3. Keela Leiva eelvaade kui see on lubatud.
  4. Keela Üksikasjade paan kui see on lubatud.
  5. Lülita sisse Kuva alati ikoone, mitte kunagi pisipilte 'sisse Kaustavalikud .

Lõpuks võite probleemse fontide parseri registris keelata. See võib aga rikkuda teatud rakendusi, mis sellele fontide teegile tuginevad. Proovige ja vaadake, kas saate Windowsi kasutada, kui see on keelatud, kuni see on lappitud.

Keela parser registris

  1. Ava Registriredaktori rakendus .
  2. Minge järgmisele registrivõtmele.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Vaadake, kuidas minna registrivõtme juurde ühe klõpsuga .
  3. Paremal muutke või looge uus 32-bitine DWORD-väärtusKeela ATMFD.
    Märkus: Isegi kui olete töötab 64-bitine Windows peate ikkagi looma 32-bitise DWORD-väärtuse.
  4. Määrake selle väärtuseks 1.
  5. Registri näpistamise tehtud muudatuste jõustumiseks peate seda tegema taaskäivitage Windows 10 .

Microsoft annab peagi välja Windows 7, Windows 8 / 8.1 ja Windows 10 paranduse. Windows 7 kasutajad peavad selle hankima tasuline laiendatud turvavärskenduste (ESU) tellimus selle saamiseks.

Huvitavad Artiklid

Toimetaja Valik

Kuidas blokeerida kõnesid iPhone 6S-is
Kuidas blokeerida kõnesid iPhone 6S-is
Pidevalt tüütuid kõnesid saada on hästi, tüütu. Need kõned võivad tulla igal kellaajal ja võivad olla tõelised ebameeldivused. Kuigi paljud neist kõnedest võivad olla pettused või telefonimüüjatelt, pole see veel kõik. Võib-olla sina
Kiirtoimingute lähtestamine Windows 10 tegevuskeskuses
Kiirtoimingute lähtestamine Windows 10 tegevuskeskuses
Windows 10 võimaldab teil kohandada tegevuskeskuses nähtavaid kiirtoiminguid. Mõni päev võiksite taastada tegevuskeskuse nuppude vaikeseaded.
Delli XPS 8300 ülevaade
Delli XPS 8300 ülevaade
Enamik väikseid arvutitootjaid läksid juba ammu üle Inteli tipptasemel Sandy Bridge'i protsessoritele, kuid globaalne käitumine nagu Dell võtab oma liinide ülevaatamiseks natuke kauem aega. Lõpuks jõuab järele populaarne XPS-valik
Alexas sisselogimise keelamine või väljalülitamine
Alexas sisselogimise keelamine või väljalülitamine
Amazon Alexa Drop-In funktsioon on olnud mõnevõrra poleemiline, kuna see esimest korda paar aastat tagasi kasutusele võeti. Nagu nimigi ütleb, võimaldab see funktsioon kõigil teie Alexa toega seadmesse ette teatamata sisse logida. Vanemad võivad leida
Kuidas Google Drive'ist kõiki oma filme leida ja alla laadida
Kuidas Google Drive'ist kõiki oma filme leida ja alla laadida
Google Drive on turvaline viis filmide tasuta allalaadimiseks. Pilveseade suudab salvestada mitmesuguseid faile, sealhulgas filme, heli ja fotosid. Kui olete Google'i failist filme juba alla laadinud, on need sisse lülitatud
Kuidas saada marginaali Robinhoodis
Kuidas saada marginaali Robinhoodis
Robinhood on aktsiatesse investeerimiseks väga populaarne rakendus. Selle üks funktsioonidest on võimaldada kasutajatel marginaaliga investeerida. Põhimõtteliselt laenate raha potentsiaalse kasu suurendamiseks, kuigi riskite ka suuremate kahjumitega. Kui sa'
Kuidas Facebooki helisid välja lülitada
Kuidas Facebooki helisid välja lülitada
Saate oma seadeid muutes iOS-i või Androidi rakenduses Facebooki helid välja lülitada. Saate ka veebis ja töölauarakenduses olevate märguannete helid välja lülitada.