Hlavní Windows 10 Dvě kritické chyby zabezpečení v systému Windows 7-10, zatím bez opravy

Dvě kritické chyby zabezpečení v systému Windows 7-10, zatím bez opravy



Microsoft dnes odhaleno že ve Windows 7, 8 a 10 existují dvě kritické chyby zabezpečení v subsystému písem operačního systému. Oba jsou již využíváni v „omezených, cílených útocích“. Společnost pracuje na opravě a navrhuje řešení.

Reklama

Zde jsou nejdůležitější informace o nich:

  • Dvě chyby zabezpečení vzdáleného spuštění kódu existují v systému Microsoft Windows, když knihovna Adobe Adobe Type Manager v knihovně Windows nesprávně zpracovává speciálně vytvořené písmo typu multi-master - formát Adobe Type 1 PostScript.
  • Zranitelná knihovna ATMLIB.DLL funguje v prostoru jádra.
  • Windows 10 je více chráněn technologií AppContainer / Sandbox.

Existuje několik způsobů, jak by mohl útočník tuto chybu zabezpečení zneužít, například přesvědčit uživatele, aby otevřel speciálně vytvořený dokument nebo jej zobrazit v podokně náhledu systému Windows. Pro zmírnění této chyby společnost Microsoft nabízí následující řešení. Všimněte si, že žádný z nich nebrání ověřenému uživateli ve spuštění poškozeného dokumentu, který lze použít k zneužití této chyby zabezpečení.

přihlaste se do snapchatu na 2 zařízeních

Zakažte službu WebClient

  1. Stiskněte Win + R a zadejteservices.mscdo pole Spustit.
  2. Stiskněte Enter a najděte Webový klient službu v seznamu služeb.
  3. Poklepáním na něj otevřete jeho dialogové okno Vlastnosti.
  4. Změň Typ spouštění na Zakázáno . Pokud je služba spuštěna, klikněte na Zastavit.

Microsoft věří, že to pomůže vyloučit vektor vzdáleného útoku.

Existuje také řešení pro místní systém. Vyžaduje změnu několika možností Průzkumníka souborů.

Změňte možnosti Průzkumníka souborů

  1. Zavřete všechny spuštěné instance Průzkumníka souborů.
  2. Otevřete nové okno Průzkumníka souborů (Win + E).
  3. Zakázat Náhled chleba pokud to máte povoleno.
  4. Zakázat Podokno podrobností pokud to máte povoleno.
  5. Zapnout ' Vždy zobrazovat ikony, nikdy miniatury ' v Možnosti složky .

Nakonec můžete zakázat analyzátor problematických písem v registru. To však může poškodit určité aplikace, které se spoléhají na tuto knihovnu písem. Zkuste vyzkoušet, zda můžete používat Windows se zakázaným přístupem, dokud není opravený.

Zakažte analyzátor v registru

  1. Otevři Aplikace Editor registru .
  2. Přejděte na následující klíč registru.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Podívejte se, jak přejít na klíč registru jedním kliknutím .
  3. Vpravo upravte nebo vytvořte novou 32bitovou hodnotu DWORDZakázat ATMFD.
    Poznámka: I když jste se 64bitovým systémem Windows stále musíte vytvořit 32bitovou hodnotu DWORD.
  4. Nastavte jeho hodnotu na 1.
  5. Aby se změny provedené vyladěním registru projevily, musíte restartujte Windows 10 .

Společnost Microsoft brzy vydá opravu pro systémy Windows 7, Windows 8 / 8.1 a Windows 10. Uživatelé systému Windows 7 si musí pořídit placené předplatné rozšířených aktualizací zabezpečení (ESU) přijímat to.

Zajímavé Články

Redakce Choice

Jak poslat textovou zprávu GIF na iPhone nebo Android
Jak poslat textovou zprávu GIF na iPhone nebo Android
Odeslání GIF přes text je snadné. Proč psát hodně, když GIF dokáže lépe vyjádřit pointu? Zde je návod, jak odeslat GIF v textu na iPhone a Android.
Clippy velikonoční vajíčko nalezeno v Cortaně
Clippy velikonoční vajíčko nalezeno v Cortaně
Clippy velikonoční vajíčko nalezené v Cortaně Zajímavý objev dnes učinil uživatel Reddit enginerix. Clippy, pomocník Office, kterého každý rád nenávidí, je nyní součástí Cortany jako velikonoční vajíčko. Chcete-li získat přístup k velikonočnímu vajíčku, otevřete Cortanu a zeptejte se „Kde je Clippy? Cortanin kruh se změní na novou animovanou verzi
Jak vytvořit 100% zatížení CPU v Linuxu
Jak vytvořit 100% zatížení CPU v Linuxu
Pokud jste vyměnili ventilátor procesoru nebo něco změnili v chladicím systému, je dobré to otestovat při velkém zatížení. Takto to lze provést v systému Linux.
Označit archivy: skrýt tlačítko Zobrazit plochu
Označit archivy: skrýt tlačítko Zobrazit plochu
Otevřete Port v bráně Windows Firewall ve Windows 10
Otevřete Port v bráně Windows Firewall ve Windows 10
Ve Windows 10 můžete mít aplikaci, která vyžaduje otevření portu (portů), aby se k ní mohly připojit ostatní počítače ve vaší síti. Zde je možné to udělat.
Jak zkopírovat vzorec dolů v aplikaci Excel
Jak zkopírovat vzorec dolů v aplikaci Excel
Představte si, že ručně vyplňujete vzorce do tisíce buněk – to by byla noční můra. Naštěstí vám Excel umožňuje snadno kopírovat vzorce do jiných buněk. Tento základní úkol vám může ušetřit spoustu času. Nicméně způsob, jakým se to dělá
Recenze 2 v 1 Dell XPS 13: Skvělý kabriolet, ale opravdu ho potřebujete?
Recenze 2 v 1 Dell XPS 13: Skvělý kabriolet, ale opravdu ho potřebujete?
Notebook Dell XPS 13 2 v 1 je odpovědí na otázku, kterou, jak tvrdím, ne tolik lidí pokládá - ale to z ní nedělá špatný notebook. Ve skutečnosti má mnoho skvělých vlastností od