Hoved Windows 10 To kritiske sikkerhetsproblemer i Windows 7-10, ingen oppdatering ennå

To kritiske sikkerhetsproblemer i Windows 7-10, ingen oppdatering ennå



Microsoft i dag avslørt at det i Windows 7, 8 og 10 er to kritiske sårbarheter i font-delsystemet til operativsystemet. Begge er allerede utnyttet i 'begrensede, målrettede angrep'. Selskapet jobber med en løsning, og foreslår en løsning.

Annonse

Her er den viktigste informasjonen om dem:

  • Det finnes to sikkerhetsproblemer med ekstern kjøring av kode i Microsoft Windows når Windows Adobe Type Manager-biblioteket på en feil måte håndterer en spesiallaget multi-master font - Adobe Type 1 PostScript-format.
  • Det sårbare biblioteket ATMLIB.DLL fungerer i kjerneområdet.
  • Windows 10 er mer beskyttet av AppContainer / Sandbox-teknologien.

Det er flere måter en angriper kan utnytte sårbarheten på, for eksempel å overbevise en bruker om å åpne et spesielt utformet dokument eller se det i Windows Preview-ruten. For å avhjelpe feilen tilbyr Microsoft følgende løsninger. Merk at ingen av dem hindrer en autentisert bruker i å kjøre et misdannet dokument som kan brukes til å utnytte sårbarheten.

Windows 10 oppgavelinjen menyen fungerer ikke

Deaktiver WebClient-tjenesten

  1. Trykk på Win + R og skrivservices.mscinn i Run-boksen.
  2. Trykk Enter og finn WebClient tjenesten i tjenestelisten.
  3. Dobbeltklikk på den for å åpne dialogboksen Egenskaper.
  4. Endre Oppstartstype til Deaktivert . Hvis tjenesten kjører, klikker du Stopp.

Microsoft mener at dette vil bidra til å ekskludere den eksterne angrepsvektoren.

Det er også en løsning for det lokale systemet. Det krever at du endrer noen få alternativer for File Explorer.

Endre Alternativer for File Explorer

  1. Lukk alle kjørende File Explorer-forekomster.
  2. Åpne et nytt File Explorer-vindu (Win + E).
  3. Deaktiver Forhåndsvisning av brød hvis du har det aktivert.
  4. Deaktiver Detaljer-ruten hvis du har det aktivert.
  5. Slå på ' Vis alltid ikoner, aldri miniatyrbilder i Mappealternativer .

Til slutt kan du deaktivere den problematiske fontparseren i registeret. Dette kan imidlertid bryte visse apper som er avhengige av det skriftbiblioteket. Prøv og se om du kan bruke Windows med det deaktivert til det er lappet.

Deaktiver parseren i registeret

  1. Åpne Registerredigering-appen .
  2. Gå til følgende registernøkkel.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Se hvordan du går til en registernøkkel med ett klikk .
  3. Til høyre kan du endre eller opprette en ny 32-biters DWORD-verdiDeaktiver ATMFD.
    Merk: Selv om du er det kjører 64-biters Windows du må fremdeles opprette en 32-biters DWORD-verdi.
  4. Sett verdien til 1.
  5. For å få endringene gjort av registerjusteringen, må du gjøre det start Windows 10 på nytt .

Microsoft vil snart utstede en løsning for Windows 7, Windows 8 / 8.1 og Windows 10. Windows 7-brukere må skaffe seg betalt abonnement på utvidede sikkerhetsoppdateringer (ESU) å motta den.

Interessante Artikler

Redaksjonens

Slik sletter du alle lagrede passord på en Android-enhet
Slik sletter du alle lagrede passord på en Android-enhet
Millioner av travle mennesker bruker internett til å opprette brukerkontoer hver dag. Inkludert blant kontoene er sosiale medier, shopping og utallige andre abonnementer. Mest sannsynlig har du mange kontoer som krever pålogging for å få tilgang. De
Kablet vs. trådløse mus
Kablet vs. trådløse mus
Kablede og trådløse mus har distinkte funksjoner som gjør dem riktige for ulike typer brukere. Vi har sett på begge, slik at du kan ta den beste avgjørelsen.
Passiv polarisert vs aktiv lukker: Hvilke 3D-briller er bedre?
Passiv polarisert vs aktiv lukker: Hvilke 3D-briller er bedre?
Det finnes to typer briller for å se 3D-innhold på en TV eller projektor. Her dekker vi de grunnleggende forskjellene mellom dem.
Fix Black Windows 7 Wallpaper etter installasjon av KB4534310
Fix Black Windows 7 Wallpaper etter installasjon av KB4534310
Slik løser du svart Windows 7-bakgrunn etter installasjon av KB4534310 Microsoft har nylig gitt ut en sikkerhetsoppdatering KB4534310 for Windows 7, inkludert til januar-oppdateringen tirsdag. Dessverre leverer den kumulative oppdateringen KB4534310, og dens sikkerhetsmodell KB4534314 også en feil til operativsystemet, noe som gjør skrivebordsbakgrunnen svart for mange brukere. Annonse Det svarte tapetet
Åtte enkle måter å øke telefonens batterilevetid på
Åtte enkle måter å øke telefonens batterilevetid på
Identifiser batteriets griser Det første trinnet er å identifisere hvilke apper som bruker mer enn sin del av batteristrømmen. Dette er ikke vanskelig å gjøre: Hvis du bruker en iPhone, åpner du Innstillinger, trykker på Batteri og blar
Slik legger du til en konto på Google Play
Slik legger du til en konto på Google Play
Som hovedinnholdshub er Google Play en viktig tjeneste som leverer alle de essensielle appene for hver Android-enhet. Mens alternative butikker finnes for Android, vil du sannsynligvis få alle spill og apper du trenger fra Google
Hvordan avbryte Disney Plus
Hvordan avbryte Disney Plus
Selv om Disney Plus tilbyr mye spennende innhold, vil ikke alt være på alles må-se-liste. Du har kanskje sett alle filmene og TV-programmene som interesserer deg. Nå er du klar til å avbryte