Pagrindinis „Windows 10“ Du kritiniai „Windows 7-10“ pažeidžiamumai, dar nėra pleistro

Du kritiniai „Windows 7-10“ pažeidžiamumai, dar nėra pleistro



„Microsoft“ šiandien atskleista kad operacinėse sistemose „Windows 7“, „8“ ir „10“ yra du kritiniai pažeidžiamumai OS šriftų posistemyje. Abu jie jau yra išnaudojami „ribotose, tikslinėse atakose“. Bendrovė kuria pataisą ir siūlo išspręsti problemą.

Reklama

Čia yra svarbiausia informacija apie juos:

  • „Windows Windows“ yra dvi nuotolinio kodo vykdymo spragos, kai „Windows Adobe Type Manager“ biblioteka netinkamai tvarko specialiai sukurtą daugialypį šriftą - „Adobe Type 1 PostScript“ formatą.
  • Pažeidžiama biblioteka ATMLIB.DLL veikia branduolio erdvėje.
  • „Windows 10“ labiau saugo „AppContainer / Sandbox“ technologija.

Užpuolikas gali naudoti pažeidžiamumą keliais būdais, pavyzdžiui, įtikinti vartotoją atidaryti specialiai sukurtą dokumentą arba peržiūrėti jį „Windows“ peržiūros srityje. Norėdami pašalinti trūkumą, „Microsoft“ siūlo šiuos sprendimus. Atminkite, kad nė vienas iš jų netrukdo autentifikuotam vartotojui paleisti netinkamai suformuoto dokumento, kurį galima naudoti pažeidžiamumui išnaudoti.

kaip rasti mano ip minecraft serveriui

Išjungti „WebClient“ paslaugą

  1. Paspauskite Win + R ir įveskitepaslaugos.mscį langelį Vykdyti.
  2. Paspauskite Enter ir raskite „WebClient“ paslaugą paslaugų sąraše.
  3. Dukart spustelėkite jį, kad atidarytumėte dialogo langą „Ypatybės“.
  4. Pakeisti Paleisties tipas į Išjungtas . Jei paslauga veikia, spustelėkite Sustabdyti.

„Microsoft“ mano, kad tai padės pašalinti nuotolinio atakos vektorių.

Taip pat yra vietinės sistemos problemos sprendimo būdas. Tam reikia pakeisti keletą „File Explorer“ parinkčių.

Keisti „File Explorer“ parinktis

  1. Uždarykite visus veikiančius „File Explorer“ egzempliorius.
  2. Atidarykite naują „File Explorer“ langą („Win + E“).
  3. Išjunkite Peržiūrėkite duoną jei jį įjungėte.
  4. Išjunkite Išsami informacijos sritis jei jį įjungėte.
  5. Įjungti ' Visada rodyti piktogramas, o ne miniatiūras 'in Aplanko nustatymai .

Galiausiai galite išjungti probleminį šriftų analizatorių registre. Tačiau tai gali sugadinti tam tikras programas, kurios remiasi ta šriftų biblioteka. Išbandykite ir patikrinkite, ar galite naudoti „Windows“ su išjungta, kol ji bus užtaisyta.

Išjunkite analizatorių registre

  1. Atidaryk „Registry Editor“ programa .
  2. Eikite į šį registro raktą.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Sužinokite, kaip pereiti prie registro rakto vienu paspaudimu .
  3. Dešinėje pakeiskite arba sukurkite naują 32 bitų DWORD reikšmęIšjungti ATMFD.
    Pastaba: Net jei esate veikia 64 bitų „Windows“ vis tiek turite sukurti 32 bitų DWORD reikšmę.
  4. Nustatykite jo vertę į 1.
  5. Kad pakeitimai, kuriuos atlieka „Registry“, pakeitimai įsigaliotų, jums reikia paleiskite „Windows 10“ iš naujo .

„Microsoft“ netrukus išleis „Windows 7“, „Windows 8 / 8.1“ ir „Windows 10“ pataisas. „Windows 7“ vartotojai turi įsigyti mokama „Extended Security Updates“ (ESU) prenumerata ją gauti.

Įdomios Straipsniai

Redaktoriaus Pasirinkimas

Kaip rasti prisiminimų „Facebook“.
Kaip rasti prisiminimų „Facebook“.
Savo sklaidos kanale galite pamatyti keletą prisiminimų, bet galbūt norėsite pamatyti daugiau. Štai kaip grįžti į praeitį žiūrint į „Facebook“ prisiminimus.
Kaip sukurti kontrolinį sąrašą „Google“ dokumentuose
Kaip sukurti kontrolinį sąrašą „Google“ dokumentuose
Kontroliniai sąrašai yra labai patogus būdas stebėti daiktus, užduotis ar veiksmus, kuriuos reikia atlikti. Jie pateikia paprastą vaizdinį priminimą, ar buvo padaryta viskas, ką reikėjo padaryti. Derinkite tai su
Kaip pašalinti „Windows 10“ kūrėjų naujinimą
Kaip pašalinti „Windows 10“ kūrėjų naujinimą
Jei įdiegėte „Windows 10 Creators Update“, bet nesate patenkintas šiuo naujinimu, štai kaip jį pašalinti. Vykdykite šią pamoką.
Kaip atšaukti kelionę Lyfte
Kaip atšaukti kelionę Lyfte
Lyft vairuotojai ir keleiviai turi daug priežasčių, kodėl jie gali norėti atšaukti važiavimus. Keleiviams gali būti, kad vairuotojas atvyksta ilgiau nei tikėjosi arba jų planai gali staiga pasikeisti. Vairuotojai gali atšaukti dėl
Kaip atsisiųsti „Pokémon Go“ JK „iPhone“: Dabar „iOS“ gaukite „Pikachu“
Kaip atsisiųsti „Pokémon Go“ JK „iPhone“: Dabar „iOS“ gaukite „Pikachu“
„Pokémon Go“ buvo galima įsigyti JAV jau kelias savaites, tačiau šiandien jis pagaliau buvo išleistas į JK. Tai reiškia, kad „Poke“ treneriai JK dabar gali patirti „Pokémon Go“ magiją ir rasti
Ar „Dropbox“ praneša, kai kas nors atsisiunčia failą?
Ar „Dropbox“ praneša, kai kas nors atsisiunčia failą?
Ar „Dropbox“ praneša, kai kas nors atsisiunčia failą? Ar galiu pakeisti failo teises, kai failas bus bendrinamas? Ar galiu pamatyti, kas redagavo mano įkeltą failą? Kaip galiu bendrinti „Dropbox“ failus su žmonėmis, kurie
Kas yra „Amazon“ mandagumo kreditas?
Kas yra „Amazon“ mandagumo kreditas?
Jei mažmeniniams pirkimams naudojote „Amazon“ (ir dauguma mūsų naudojasi), galbūt matėte el. Laišką ar pranešimą programoje apie tai, kas vadinama „Amazon Courtesy Credit“. Šis pranešimas galėjo jus supainioti, nes