Основен Windows 10 Две критични уязвимости в Windows 7-10, все още няма корекция

Две критични уязвимости в Windows 7-10, все още няма корекция



Microsoft днес разкриха че в Windows 7, 8 и 10 съществуват две критични уязвимости в подсистемата за шрифтове на ОС. И двамата вече са експлоатирани в „ограничени, целенасочени атаки“. Компанията работи върху поправка и предлага решение.

Реклама

Ето най-важната информация за тях:

  • Две уязвимости за отдалечено изпълнение на код съществуват в Microsoft Windows, когато библиотеката на Windows Adobe Type Manager неправилно обработва специално изработен многоглавен шрифт - формат Adobe Type 1 PostScript.
  • Уязвимата библиотека ATMLIB.DLL работи в пространството на ядрото.
  • Windows 10 е по-защитен от своята технология AppContainer / Sandbox.

Има няколко начина, по които атакуващият може да използва уязвимостта, като например да убеди потребителя да отвори специално създаден документ или да го прегледа в панела за визуализация на Windows. За да смекчи недостатъка, Microsoft предлага следните решения. Обърнете внимание, че никой от тях не пречи на удостоверен потребител да пусне деформиран документ, който може да се използва за експлоатация на уязвимостта.

как да променя основния акаунт в

Деактивирайте услугата WebClient

  1. Натиснете Win + R и въведетеуслуги.mscв полето за изпълнение.
  2. Натиснете Enter и намерете WebClient услуга в списъка с услуги.
  3. Щракнете два пъти върху него, за да отворите диалоговия прозорец Свойства.
  4. Променете Тип стартиране на Disabled . Ако услугата работи, щракнете върху Stop.

Microsoft вярва, че това ще помогне за изключване на вектора за отдалечена атака.

Има и заобиколно решение за локалната система. Това изисква промяна на няколко опции за File Explorer.

Променете опциите на File Explorer

  1. Затворете всички работещи екземпляри на File Explorer.
  2. Отворете нов прозорец на File Explorer (Win + E).
  3. Деактивирайте Визуализация хляб ако сте го активирали.
  4. Деактивирайте Панел с подробности ако сте го активирали.
  5. Включи ' Винаги показвайте икони, никога миниатюри „в Опции на папката .

И накрая, можете да деактивирате проблемния синтактичен анализатор на шрифтове в системния регистър. Това обаче може да повреди някои приложения, които разчитат на тази библиотека с шрифтове. Опитайте и вижте дали можете да използвате Windows с деактивиран, докато не бъде закърпен.

Деактивирайте парсера в системния регистър

  1. Отвори Приложение за редактор на системния регистър .
  2. Отидете на следния ключ на системния регистър.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Вижте как да отидете до ключ на системния регистър с едно щракване .
  3. Вдясно променете или създайте нова 32-битова стойност на DWORDДеактивирайте ATMFD.
    Забележка: Дори и да сте с 64-битов Windows все още трябва да създадете 32-битова стойност на DWORD.
  4. Задайте стойността му на 1.
  5. За да влязат в сила промените, извършени от ощипването на системния регистър, трябва рестартирайте Windows 10 .

Microsoft скоро ще издаде поправка за Windows 7, Windows 8 / 8.1 и Windows 10. Потребителите на Windows 7 трябва да получат абонамент за платени разширени актуализации на защитата (ESU) да го получи.

Интересни Статии

Избор На Редактора

Какво е WPD файл?
Какво е WPD файл?
WPD файл най-вероятно е WordPerfect документ. Научете как да отворите такъв или да конвертирате WPD в DOC, DOCX, PDF, JPG, TXT, RTF, ODT и др.
Активирайте тъмен или светъл режим в Windows 10 Mail
Активирайте тъмен или светъл режим в Windows 10 Mail
Windows 10 Mail поддържа както светлия, така и тъмния режим за своя потребителски интерфейс. Също така, той позволява прилагането на тъмната или светлата тема за отделен диалогов прозорец за поща.
Получете класическия диалогов прозорец Отваряне с Windows 8.1 и Windows 8 с помощта на OpenWith Enhanced
Получете класическия диалогов прозорец Отваряне с Windows 8.1 и Windows 8 с помощта на OpenWith Enhanced
В Windows, когато щракнете двукратно върху файл, той се отваря в програмата по подразбиране, която е регистрирана за обработка. Но можете да щракнете с десния бутон върху този файл и да изберете Open With, за да изберете друга програма, с която да го отворите. Windows 8 и Windows 8.1 направиха някои промени в диалоговия прозорец Отваряне с и го обърнаха
Затворете приложенията автоматично при рестартиране, изключване или излизане в Windows 10
Затворете приложенията автоматично при рестартиране, изключване или излизане в Windows 10
Има специална опция в системния регистър, AutoEndTasks. Когато е активиран, той ще каже на Windows 10 да затваря автоматично приложения при рестартиране, изключване или излизане.
Как да деактивирате Instagram
Как да деактивирате Instagram
Ако сте намерили Instagram за твърде токсичен или просто искате да прекарвате повече време с хората, които обичате в реалния живот, може би сте се чудили дали има метод да деактивирате приложението. Всеки трябва да приема от време на време
Как да овърклоквате процесора си: Ръководство за дълбочина
Как да овърклоквате процесора си: Ръководство за дълбочина
Овърклокът винаги е бил популярен сред любителите на технологиите. Но както AMD, така и Intel предлагат отключени процесори на примамливи цени, не е нужно да бъдете експерт, за да увеличите производителността. Съществуват рискове от овърклок. Бутане a
Как да записвате отделни аудио записи в OBS
Как да записвате отделни аудио записи в OBS
Една особеност, която се откроява в OBS (Open Broadcaster Software), е записването на отделни аудио записи. Това дава възможност на стриймъри, създатели на съдържание и всеки, който иска да подобри постпродукцията на записите, да го направи. Научаване как да записвате отделни аудио записи