Huvud Windows 10 Två kritiska sårbarheter i Windows 7-10, ingen korrigering ännu

Två kritiska sårbarheter i Windows 7-10, ingen korrigering ännu



Microsoft idag avslöjade att i Windows 7, 8 och 10 finns två kritiska sårbarheter i OS-teckensnittssystemet. Båda utnyttjas redan i 'begränsade, riktade attacker'. Företaget arbetar med en fix och föreslår en lösning.

Annons

Här är den viktigaste informationen om dem:

  • Två sårbarheter för fjärrkörning av kod finns i Microsoft Windows när Windows Adobe Type Manager-biblioteket på ett felaktigt sätt hanterar ett specialdesignat multi-master-typsnitt - Adobe Type 1 PostScript-format.
  • Det utsatta biblioteket ATMLIB.DLL fungerar i kärnutrymme.
  • Windows 10 är mer skyddad av sin AppContainer / Sandbox-teknik.

Det finns flera sätt som en angripare kan utnyttja sårbarheten, till exempel att övertyga en användare att öppna ett speciellt utformat dokument eller visa det i Windows förhandsgranskningsfönster. För att mildra felet erbjuder Microsoft följande lösningar. Observera att ingen av dem hindrar en autentiserad användare från att köra ett felaktigt dokument som kan användas för att utnyttja sårbarheten.

call of duty black ops 4 delad skärm

Inaktivera WebClient Service

  1. Tryck på Win + R och skrivservices.mscin i rutan Kör.
  2. Klicka på Enter och hitta WebClient i tjänstlistan.
  3. Dubbelklicka på den för att öppna dialogrutan Egenskaper.
  4. Ändra Starttyp till Inaktiverad . Klicka på Stopp om tjänsten körs.

Microsoft tror att detta kommer att hjälpa till att utesluta fjärranslutningsvektorn.

Det finns också en lösning för det lokala systemet. Det kräver att du ändrar några alternativ för File Explorer.

Ändra alternativ för File Explorer

  1. Stäng alla pågående File Explorer-instanser.
  2. Öppna ett nytt File Explorer-fönster (Win + E).
  3. Inaktivera Förhandsgranska bröd om du har det aktiverat.
  4. Inaktivera Detaljer rutan om du har det aktiverat.
  5. Sätta på ' Visa alltid ikoner, aldrig miniatyrer ' i Mappalternativ .

Slutligen kan du inaktivera den problematiska teckensnittsanalysern i registret. Detta kan dock bryta vissa appar som är beroende av det typsnittsbiblioteket. Försök och se om du kan använda Windows med det inaktiverat tills det lappas.

Inaktivera tolkaren i registret

  1. Öppna Registry Editor-appen .
  2. Gå till följande registernyckel.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Se hur du går till en registernyckel med ett klick .
  3. Ändra eller skapa ett nytt 32-bitars DWORD-värde till högerInaktivera ATMFD.
    Obs! Även om du är det kör 64-bitars Windows du måste fortfarande skapa ett 32-bitars DWORD-värde.
  4. Ställ in värdet på 1.
  5. För att de ändringar som gjorts av registerjusteringen ska träda i kraft måste du starta om Windows 10 .

Microsoft kommer snart att utfärda en fix för Windows 7, Windows 8 / 8.1 och Windows 10. Windows 7-användare måste skaffa betalt abonnemang på utvidgade säkerhetsuppdateringar (ESU) att ta emot det.

Intressanta Artiklar

Redaktionen

Nvidia GeForce 9500 GT recension
Nvidia GeForce 9500 GT recension
9500 GT är i grunden gränsen för äkta spelkort. Bara £ 9 ovanför hittar du HD 4650, som kan spelas bildhastigheter i krävande Crysis vid medelinställningar; 9500 GT kan inte
Hur man får kommandokoder i FGO
Hur man får kommandokoder i FGO
Öde/Grand Order-kort påverkar hur dina tjänare slåss i en strid, men de är inte alltid särskilt effektiva. För att förbättra spelet introducerade utvecklarna Command Code-systemet, med vilket spelare permanent kan förbättra en Servant's Command Cards.
Hur man uppdaterar Kodi på din Amazon Fire TV Stick
Hur man uppdaterar Kodi på din Amazon Fire TV Stick
https://youtu.be/XYUV9Ag4HtA Att få ut det mesta av en streamingenhet innebär vanligtvis att man installerar tredjepartsappar, och Amazon Firesticks är inget undantag. Eftersom Amazons Fire TV-plattform körs på en modifierad version av Android, komplett med
Aktivera eller inaktivera webbplats- och sökförslag i Edge Address Bar
Aktivera eller inaktivera webbplats- och sökförslag i Edge Address Bar
Så här aktiverar eller inaktiverar du webbplats- och sökförslag i Edge-adressfältet När du skriver i adressfältet skickar Edge den information du angav, tillsammans med vilket förslag du väljer, val av position och annan adressfältdata till din standardsökleverantör. Detta gör att webbläsaren kan bilda och visa sökförslag
Hur man hittar gratis OnlyFans-prenumerationer
Hur man hittar gratis OnlyFans-prenumerationer
När det kommer till OnlyFans är det lätt att hitta exklusivt innehåll av kreatörer för en månatlig prenumeration. Det är därför plattformen skapades och de flesta profiler följer samma modell. Men andra som använder tjänsten kan vara intresserade
Så här ställer du in Bing-bilder som skrivbordsbakgrund för Windows 10
Så här ställer du in Bing-bilder som skrivbordsbakgrund för Windows 10
Så här ställer du in Bing-bilder som Windows 10-skrivbordsbakgrund med Bing Wallpaper-app Microsoft har lanserat en ny Bing Wallpaper-app för skrivbordet. Appen gör det möjligt att ställa in Bings dagliga bild som skrivbordsbakgrund. När Bing får en ny '' daglig '' bild, kommer den automatiskt att ställas in som bakgrund i Windows 10. Annonsering Bing är
Så här lägger du till en Xbox One-hårddisk
Så här lägger du till en Xbox One-hårddisk
Har du för många spel för att passa på din Xbox One: s interna hårddisk? Spenderar för mycket tid på att bestämma vad du ska radera och spelar egentligen inte? Lyckligtvis kan du snabbt och enkelt ansluta en vanlig extern hårddisk