Hoved Windows 10 To kritiske sikkerhetsproblemer i Windows 7-10, ingen oppdatering ennå

To kritiske sikkerhetsproblemer i Windows 7-10, ingen oppdatering ennå



Microsoft i dag avslørt at det i Windows 7, 8 og 10 er to kritiske sårbarheter i font-delsystemet til operativsystemet. Begge er allerede utnyttet i 'begrensede, målrettede angrep'. Selskapet jobber med en løsning, og foreslår en løsning.

Annonse

Her er den viktigste informasjonen om dem:

  • Det finnes to sikkerhetsproblemer med ekstern kjøring av kode i Microsoft Windows når Windows Adobe Type Manager-biblioteket på en feil måte håndterer en spesiallaget multi-master font - Adobe Type 1 PostScript-format.
  • Det sårbare biblioteket ATMLIB.DLL fungerer i kjerneområdet.
  • Windows 10 er mer beskyttet av AppContainer / Sandbox-teknologien.

Det er flere måter en angriper kan utnytte sårbarheten på, for eksempel å overbevise en bruker om å åpne et spesielt utformet dokument eller se det i Windows Preview-ruten. For å avhjelpe feilen tilbyr Microsoft følgende løsninger. Merk at ingen av dem hindrer en autentisert bruker i å kjøre et misdannet dokument som kan brukes til å utnytte sårbarheten.

Windows 10 oppgavelinjen menyen fungerer ikke

Deaktiver WebClient-tjenesten

  1. Trykk på Win + R og skrivservices.mscinn i Run-boksen.
  2. Trykk Enter og finn WebClient tjenesten i tjenestelisten.
  3. Dobbeltklikk på den for å åpne dialogboksen Egenskaper.
  4. Endre Oppstartstype til Deaktivert . Hvis tjenesten kjører, klikker du Stopp.

Microsoft mener at dette vil bidra til å ekskludere den eksterne angrepsvektoren.

Det er også en løsning for det lokale systemet. Det krever at du endrer noen få alternativer for File Explorer.

Endre Alternativer for File Explorer

  1. Lukk alle kjørende File Explorer-forekomster.
  2. Åpne et nytt File Explorer-vindu (Win + E).
  3. Deaktiver Forhåndsvisning av brød hvis du har det aktivert.
  4. Deaktiver Detaljer-ruten hvis du har det aktivert.
  5. Slå på ' Vis alltid ikoner, aldri miniatyrbilder i Mappealternativer .

Til slutt kan du deaktivere den problematiske fontparseren i registeret. Dette kan imidlertid bryte visse apper som er avhengige av det skriftbiblioteket. Prøv og se om du kan bruke Windows med det deaktivert til det er lappet.

Deaktiver parseren i registeret

  1. Åpne Registerredigering-appen .
  2. Gå til følgende registernøkkel.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Se hvordan du går til en registernøkkel med ett klikk .
  3. Til høyre kan du endre eller opprette en ny 32-biters DWORD-verdiDeaktiver ATMFD.
    Merk: Selv om du er det kjører 64-biters Windows du må fremdeles opprette en 32-biters DWORD-verdi.
  4. Sett verdien til 1.
  5. For å få endringene gjort av registerjusteringen, må du gjøre det start Windows 10 på nytt .

Microsoft vil snart utstede en løsning for Windows 7, Windows 8 / 8.1 og Windows 10. Windows 7-brukere må skaffe seg betalt abonnement på utvidede sikkerhetsoppdateringer (ESU) å motta den.

Interessante Artikler

Redaksjonens

Hvordan se Youtube-videoer med Chromecast
Hvordan se Youtube-videoer med Chromecast
YouTube er en av de beste plattformene for å se og legge ut alle typer videoopptak. Hvis du har brukt YouTube fra smarttelefonen, nettbrettet eller datamaskinen og ærlig talt ikke hvem du har kjent, kan det være en vanedannende vane. Hvis
Warhammer 40.000: Dawn of War III gjennomgang og alt du trenger å vite før utgivelsen
Warhammer 40.000: Dawn of War III gjennomgang og alt du trenger å vite før utgivelsen
Dawn of War III overrasket alle da Sega og Relic Entertainment kunngjorde at de ville bringe en oppfølger til den fantastiske Dawn of War RTS-serien. Mange trodde det, etter at THQ sparket bøtta i 2013
ATI Radeon HD 5450 anmeldelse
ATI Radeon HD 5450 anmeldelse
ATI begynte å gi ut det nyeste utvalget av grafikkort allerede i september med Radeon HD 5870, men det går helt frem til februar før serien når den virkelige budsjettavslutningen. HD 5450 er kanskje den svakeste
Deaktiver tidslinjen i Windows 10 med gruppepolicy
Deaktiver tidslinjen i Windows 10 med gruppepolicy
Windows 10 kommer med en ny tidslinjefunksjon. Her er to metoder du kan bruke til å deaktivere tidslinjen, inkludert et registerjustering og gruppepolicy.
Pinnacle Studio 12 anmeldelse
Pinnacle Studio 12 anmeldelse
Programvareversjonsnummer er som hundår. Når figuren når to sifre, forventer du at en applikasjon er godt moden. Imidlertid, med versjon 10 av Studio, byttet Pinnacle den underliggende gjengemotoren over, og dette tok
Slik teller du avmerkingsbokser i Google Sheets
Slik teller du avmerkingsbokser i Google Sheets
I Google Sheets kan du organisere og administrere prosjektene dine gjennom nettbaserte regneark. Avmerkingsboksfunksjonen gir mulighet for interaktivitet, og lar brukere krysse av for fullførte elementer. Hvis du prøver å holde oversikt over lagets fremgang og vil vite hvordan
Hvordan finne og slutte å følge Instagram-brukere som ikke følger deg tilbake
Hvordan finne og slutte å følge Instagram-brukere som ikke følger deg tilbake
Når det gjelder sosiale medier, er det en uuttalt regel: den ene hånden vasker den andre. Det kan være frustrerende å legge til folk i følgelisten din uten å se en like stor økning i antall personer som følger deg, spesielt hvis du ønsker å