Hlavní Windows 10 Dvě kritické chyby zabezpečení v systému Windows 7-10, zatím bez opravy

Dvě kritické chyby zabezpečení v systému Windows 7-10, zatím bez opravy



Microsoft dnes odhaleno že ve Windows 7, 8 a 10 existují dvě kritické chyby zabezpečení v subsystému písem operačního systému. Oba jsou již využíváni v „omezených, cílených útocích“. Společnost pracuje na opravě a navrhuje řešení.

Reklama

Zde jsou nejdůležitější informace o nich:

  • Dvě chyby zabezpečení vzdáleného spuštění kódu existují v systému Microsoft Windows, když knihovna Adobe Adobe Type Manager v knihovně Windows nesprávně zpracovává speciálně vytvořené písmo typu multi-master - formát Adobe Type 1 PostScript.
  • Zranitelná knihovna ATMLIB.DLL funguje v prostoru jádra.
  • Windows 10 je více chráněn technologií AppContainer / Sandbox.

Existuje několik způsobů, jak by mohl útočník tuto chybu zabezpečení zneužít, například přesvědčit uživatele, aby otevřel speciálně vytvořený dokument nebo jej zobrazit v podokně náhledu systému Windows. Pro zmírnění této chyby společnost Microsoft nabízí následující řešení. Všimněte si, že žádný z nich nebrání ověřenému uživateli ve spuštění poškozeného dokumentu, který lze použít k zneužití této chyby zabezpečení.

přihlaste se do snapchatu na 2 zařízeních

Zakažte službu WebClient

  1. Stiskněte Win + R a zadejteservices.mscdo pole Spustit.
  2. Stiskněte Enter a najděte Webový klient službu v seznamu služeb.
  3. Poklepáním na něj otevřete jeho dialogové okno Vlastnosti.
  4. Změň Typ spouštění na Zakázáno . Pokud je služba spuštěna, klikněte na Zastavit.

Microsoft věří, že to pomůže vyloučit vektor vzdáleného útoku.

Existuje také řešení pro místní systém. Vyžaduje změnu několika možností Průzkumníka souborů.

Změňte možnosti Průzkumníka souborů

  1. Zavřete všechny spuštěné instance Průzkumníka souborů.
  2. Otevřete nové okno Průzkumníka souborů (Win + E).
  3. Zakázat Náhled chleba pokud to máte povoleno.
  4. Zakázat Podokno podrobností pokud to máte povoleno.
  5. Zapnout ' Vždy zobrazovat ikony, nikdy miniatury ' v Možnosti složky .

Nakonec můžete zakázat analyzátor problematických písem v registru. To však může poškodit určité aplikace, které se spoléhají na tuto knihovnu písem. Zkuste vyzkoušet, zda můžete používat Windows se zakázaným přístupem, dokud není opravený.

Zakažte analyzátor v registru

  1. Otevři Aplikace Editor registru .
  2. Přejděte na následující klíč registru.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Podívejte se, jak přejít na klíč registru jedním kliknutím .
  3. Vpravo upravte nebo vytvořte novou 32bitovou hodnotu DWORDZakázat ATMFD.
    Poznámka: I když jste se 64bitovým systémem Windows stále musíte vytvořit 32bitovou hodnotu DWORD.
  4. Nastavte jeho hodnotu na 1.
  5. Aby se změny provedené vyladěním registru projevily, musíte restartujte Windows 10 .

Společnost Microsoft brzy vydá opravu pro systémy Windows 7, Windows 8 / 8.1 a Windows 10. Uživatelé systému Windows 7 si musí pořídit placené předplatné rozšířených aktualizací zabezpečení (ESU) přijímat to.

Zajímavé Články

Redakce Choice

Jak obnovit a vyčistit časté složky ze složky Domů v systému Windows 10
Jak obnovit a vyčistit časté složky ze složky Domů v systému Windows 10
Jak obnovit časté složky a vyčistit automaticky přidané složky z domovské složky v systému Windows 10
Jak přidat záhlaví ve Weebly
Jak přidat záhlaví ve Weebly
Záhlaví jsou nedílnou součástí téměř každé webové stránky. Mohou pomoci se SEO a výrazně zjednodušit navigaci na webu. A díky skvělému nástroji pro tvorbu webových stránek Weebly je přidávání záhlaví stejně snadné jako A, B, C. Téměř všechny šablony stránek Weebly
Stanovte termíny pro automatické aktualizace a restarty v systému Windows 10
Stanovte termíny pro automatické aktualizace a restarty v systému Windows 10
Windows verze 1903 umožňuje určit počet dní, které má uživatel před automatickou instalací aktualizací kvality a funkcí na své zařízení.
Zakažte hardwarovou akceleraci ve Firefoxu Quantum
Zakažte hardwarovou akceleraci ve Firefoxu Quantum
V tomto článku se naučíme, jak deaktivovat hardwarovou akceleraci v prohlížeči Firefox. Ve výchozím nastavení je povoleno, ale může vám způsobit problémy, pokud používáte starší hardware, který nepodporuje akceleraci GPU.
Jak přidat stav v ClickUp
Jak přidat stav v ClickUp
ClickUp je aplikace pro řízení projektů a spolupráci určená pro společnosti všech velikostí. Dodává se s řadou užitečných funkcí, jako jsou komunikační nástroje, přiřazení úkolů a panely nástrojů. Další elegantní funkcí jsou stavy, známé také jako pracovní postupy. Pro
Jaké je výchozí heslo systému Windows?
Jaké je výchozí heslo systému Windows?
Neexistuje žádné výchozí heslo systému Windows, ale existuje několik věcí, které můžete vyzkoušet, pokud zapomenete heslo nebo potřebujete získat přístup k účtu jiného uživatele.
Automobily budoucnosti bez řidiče: Jak daleko jsme od autonomních automobilů?
Automobily budoucnosti bez řidiče: Jak daleko jsme od autonomních automobilů?
Automobily bez řidiče bývaly to, co byste mohli vidět ve sci-fi filmech - ale v roce 2018 se stávají realitou. Technologie autonomních automobilů je již vyvíjena společnostmi jako Lexus, BMW a Mercedes a