Hlavná Windows 10 Dve kritické chyby zabezpečenia v systéme Windows 7-10, zatiaľ bez opravy

Dve kritické chyby zabezpečenia v systéme Windows 7-10, zatiaľ bez opravy



Microsoft dnes odhalené že vo Windows 7, 8 a 10 existujú dve kritické chyby zabezpečenia v podsystéme fontov OS. Oba sú už využívaní pri „obmedzených, cielených útokoch“. Spoločnosť pracuje na oprave a navrhuje riešenie.

Inzerát

Tu sú najdôležitejšie informácie o nich:

  • V prípade, že knižnica Windows Adobe Type Manager nesprávnym spôsobom pracuje so špeciálne vytvoreným písmom s viacerými predlohami - formátom Adobe Type 1 PostScript, v systéme Microsoft Windows existujú dve chyby zabezpečenia pri vzdialenom spustení kódu.
  • Zraniteľná knižnica ATMLIB.DLL funguje v priestore jadra.
  • Windows 10 je viac chránený technológiou AppContainer / Sandbox.

Existuje niekoľko spôsobov, ako by mohol útočník túto chybu zabezpečenia zneužiť, napríklad presvedčiť používateľa, aby otvoril špeciálne vytvorený dokument, alebo si ho prezerať na table Windows Preview. Spoločnosť Microsoft ponúka na zmiernenie tejto chyby nasledujúce riešenia. Upozorňujeme, že žiadny z nich nebráni autentifikovanému používateľovi spustiť chybne formátovaný dokument, ktorý je možné použiť na zneužitie tejto chyby zabezpečenia.

ako zobraziť neprečítané správy v službe Gmail

Zakázať službu WebClient

  1. Stlačte kombináciu klávesov Win + R a napíšteservices.mscdo poľa Spustiť.
  2. Stlačte Enter a nájdite Webový klient v zozname sluľieb.
  3. Dvojitým kliknutím naň otvoríte dialógové okno Vlastnosti.
  4. Zmeniť Typ spustenia je Zakázané . Ak je služba spustená, kliknite na tlačidlo Zastaviť.

Spoločnosť Microsoft verí, že to pomôže vylúčiť vektor vzdialeného útoku.

Existuje tiež riešenie pre miestny systém. Vyžaduje si zmenu niekoľkých možností v Prieskumníkovi súborov.

Zmeňte možnosti prehľadávača súborov

  1. Zatvorte všetky spustené inštancie File Explorer.
  2. Otvorte nové okno Prieskumníka súborov (Win + E).
  3. Zakázať Ukážka chleba ak to mas povolene.
  4. Zakázať Tabla podrobností ak to mas povolene.
  5. Zapnúť ' Vždy zobrazovať ikony, nikdy nie miniatúry „v Nastavenia adresáru .

Nakoniec môžete zakázať analyzátor problematických fontov v databáze Registry. To však môže zlomiť niektoré aplikácie, ktoré sa spoliehajú na danú knižnicu fontov. Skúste zistiť, či môžete používať Windows so zakázaným programom, kým nebude opravený.

Zakážte analyzátor v databáze Registry

  1. Otvor Aplikácia Editor databázy Registry .
  2. Prejdite na nasledujúci kľúč databázy Registry.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Zistite, ako prejsť na kľúč databázy Registry jedným kliknutím .
  3. Vpravo upravte alebo vytvorte novú 32-bitovú hodnotu DWORDZakázať ATMFD.
    Poznámka: Aj keď ste so 64-bitovým systémom Windows stále musíte vytvoriť 32-bitovú hodnotu DWORD.
  4. Nastavte jeho hodnotu na 1.
  5. Aby sa zmeny vykonané úpravou registra prejavili, musíte reštartujte Windows 10 .

Spoločnosť Microsoft čoskoro vydá opravu pre systémy Windows 7, Windows 8 / 8.1 a Windows 10. Používatelia systému Windows 7 si musia zaobstarať softvér platené predplatné rozšírených bezpečnostných aktualizácií (ESU) prijať.

Zaujímavé Články

Redakcia Choice

Ako spravovať rodičovskú kontrolu na Firesticku
Ako spravovať rodičovskú kontrolu na Firesticku
Pokiaľ ide o streamovacie zariadenia, Amazon Fire Stick je jednou z najlepších možností. Jedným z dôvodov, prečo domácnosti s deťmi využívajú jeho používanie, je integrované nastavenie rodičovskej kontroly. S Fire Stick zvládnete čo
Ako zakázať a odstrániť reklamy v uTorrent
Ako zakázať a odstrániť reklamy v uTorrent
Keď uTorrent (alebo presnejšie μTorrent) predstavil svoju verziu podporovanú reklamou, rozhodol som sa použiť qBittorent ako alternatívu bez reklám. Ale veľa používateľov sa rozhodlo neprejsť na žiadneho alternatívneho klienta BitTorent a naďalej používať uTorrent. Zdá sa, že mnoho ľudí nevie, že je možné deaktivovať reklamy pomocou natívneho uTorrentu
Ako opraviť chybový kód zväčšenia 5003
Ako opraviť chybový kód zväčšenia 5003
Zoom vo všeobecnosti funguje dobre a umožňuje videokonferencie efektívne a jednoduché. Problémy sa však niekedy vyskytnú. Ak sa zobrazí chybový kód 5003, znamená to, že nastal problém s nadviazaním spojenia so servermi Zoom. Tam
Ako opraviť, keď sa iMessage stále vypína
Ako opraviť, keď sa iMessage stále vypína
iMessage je jednou z najpopulárnejších aplikácií na odosielanie okamžitých správ. Funguje na akomkoľvek zariadení iPadOS, iOS, macOS alebo watchOS. Táto aplikácia vám umožňuje vymieňať si všetko, od fotografií, videí a textov až po nálepky a darčeky. Problém nastáva, keď
Zoznámte sa s Firefoxom 70. Tu sú kľúčové zmeny
Zoznámte sa s Firefoxom 70. Tu sú kľúčové zmeny
Mozilla vydáva novú verziu svojho obľúbeného prehliadača Firefox pre stabilnú pobočku. Teraz je k dispozícii Firefox 70, ktorý prináša WebRender väčšiemu počtu používateľov, prichádza s vylepšeniami ochrany osobných údajov a bezpečnosti a vylepšeniami používateľského rozhrania vrátane nového loga, indikátora geolokácie, podpory natívnych (systémových) tmavých tém pre interné stránky v systéme Windows,
Aký je najnovší iPhone, ktorý práve vychádza? [Marec 2021]
Aký je najnovší iPhone, ktorý práve vychádza? [Marec 2021]
Aj keď ich oznámenie bolo odsunuté od ich obvyklého septembrového časového rámca, ukázalo sa, že nová zostava iPhonov od Apple pre rok 2020 sa oplatí čakať. Toto je najväčšia zmena v iPhone za posledné roky, a to ako v dizajne, tak aj v
Ako letieť lietadlom v nezmenenej podobe
Ako letieť lietadlom v nezmenenej podobe
V Unturned je široká škála lietadiel vrátane lietadiel. Od osobných lietadiel po vojenské stíhačky si môžete zaobstarať lietadlo, ktoré vyhovuje vašim preferenciám - musíte sa ho však naučiť lietať, čo je zjavne ťažšie ako