Principal Windows 10 Duas vulnerabilidades críticas no Windows 7-10, ainda sem patch

Duas vulnerabilidades críticas no Windows 7-10, ainda sem patch



Microsoft hoje revelado que no Windows 7, 8 e 10 existem duas vulnerabilidades críticas no subsistema de fontes do SO. Ambos já são explorados em 'ataques direcionados e limitados'. A empresa está trabalhando em uma correção e sugere uma solução alternativa.

Propaganda

Aqui estão as informações mais importantes sobre eles:

  • Existem duas vulnerabilidades de execução remota de código no Microsoft Windows quando a biblioteca do Windows Adobe Type Manager manipula indevidamente uma fonte multimestre especialmente criada - formato Adobe Type 1 PostScript.
  • A biblioteca vulnerável ATMLIB.DLL funciona no espaço do kernel.
  • O Windows 10 é mais protegido por sua tecnologia AppContainer / Sandbox.

Existem várias maneiras de um invasor explorar a vulnerabilidade, como convencer um usuário a abrir um documento especialmente criado ou exibi-lo no painel de Visualização do Windows. Para atenuar a falha, a Microsoft oferece as seguintes soluções. Observe que nenhum deles impede que um usuário autenticado execute um documento malformado que pode ser usado para explorar a vulnerabilidade.

como fazer uma captura de tela sem que eles saibam de 2020

Desativar o serviço WebClient

  1. Pressione Win + R e digiteservices.mscna caixa Executar.
  2. Pressione Enter e encontre o Cliente da web serviço na lista de serviços.
  3. Clique duas vezes nele para abrir a caixa de diálogo Propriedades.
  4. Mudar o Tipo de inicialização para desativado . Se o serviço estiver em execução, clique em Parar.

A Microsoft acredita que isso ajudará a excluir o vetor de ataque remoto.

Também existe uma solução alternativa para o sistema local. Requer a alteração de algumas opções do Explorador de Arquivos.

Alterar as opções do File Explorer

  1. Feche todas as instâncias do File Explorer em execução.
  2. Abra uma nova janela do Explorador de Arquivos (Win + E).
  3. Desative o Pão de amostra se você o ativou.
  4. Desative o Painel de detalhes se você o ativou.
  5. Ligar ' Sempre mostre ícones, nunca miniaturas ' dentro Opções de Pasta .

Finalmente, você pode desativar o analisador de fontes problemático no Registro. No entanto, isso pode quebrar certos aplicativos que dependem dessa biblioteca de fontes. Experimente e veja se você pode usar o Windows com ele desabilitado até que seja corrigido.

Desative o analisador no registro

  1. Abra o Aplicativo Editor de registro .
  2. Vá para a seguinte chave do Registro.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Veja como acessar uma chave do Registro com um clique .
  3. À direita, modifique ou crie um novo valor DWORD de 32 bitsDesativar ATMFD.
    Nota: Mesmo se você for executando Windows de 64 bits você ainda deve criar um valor DWORD de 32 bits.
  4. Defina seu valor como 1.
  5. Para que as alterações feitas pelo ajuste do Registro tenham efeito, você precisa reinicie o Windows 10 .

A Microsoft lançará em breve uma correção para o Windows 7, Windows 8 / 8.1 e Windows 10. Os usuários do Windows 7 devem obter o assinatura paga do Extended Security Updates (ESU) para recebê-lo.

Artigos Interessantes

Escolha Do Editor

Como desativar as chaves em um Mac ou Macbook
Como desativar as chaves em um Mac ou Macbook
O Keychain funciona como um gerenciador de senhas abrangente em iPhones, iPads e Macs. Ele fornece um local seguro para suas informações de cartão de crédito, logins de Wi-Fi e outros dados confidenciais. Então, por que você deseja desativá-lo? Talvez você
10 melhores softwares de recuperação de senha do Windows
10 melhores softwares de recuperação de senha do Windows
Hoje, a presença online é fundamental para todos. Com a ampla presença online, surge a necessidade de lembrar uma série de senhas. Agora, as senhas são importantes para manter seus dados pessoais e privados protegidos e protegidos de malfeitores digitais. No entanto, pode haver casos em que você simplesmente não consegue se lembrar da senha do Windows. Bem, não se preocupe!
Como fazer animações no Roblox
Como fazer animações no Roblox
Criar animações no Roblox não é difícil, mas também não é um processo rápido. Envolve a criação de animação e script para alcançar um resultado viável que você pode usar e publicar para toda a comunidade. Poses Criando um
Como mostrar visualizações de ícones PSD no Windows 10 File Explorer
Como mostrar visualizações de ícones PSD no Windows 10 File Explorer
Se você usar o Explorador de Arquivos
O Linux Kernel 5.2 foi lançado com a opção Ext4 sem distinção entre maiúsculas e minúsculas
O Linux Kernel 5.2 foi lançado com a opção Ext4 sem distinção entre maiúsculas e minúsculas
Normalmente eu não abordo os lançamentos de kernels Linux aqui, mas a versão 5.2 é especial. Além de várias melhorias de desempenho, novos drivers e APIs, é a primeira versão do kernel a apresentar uma opção de sistema de arquivos Ext4 que não diferencia maiúsculas de minúsculas. As principais mudanças no lançamento são as seguintes: Publicidade Sound Open Firmware para áudio DSP
Como girar um vídeo no Windows Media Player
Como girar um vídeo no Windows Media Player
Se você está se perguntando como girar um vídeo no Windows Media Player, a resposta curta é - você não pode. Infelizmente, o reprodutor de mídia integrado não possui um recurso exclusivo que permite que você faça isso. No entanto, Windows
A Microsoft pode mudar a marca do Bing para Microsoft Bing e mudar seu logotipo mais uma vez
A Microsoft pode mudar a marca do Bing para Microsoft Bing e mudar seu logotipo mais uma vez
Recentemente, a Microsoft atualizou o Bing com um novo logotipo e parece que a empresa de Redmond não está satisfeita com sua marca. Mais uma mudança está chegando ao Bing. Atualmente, a Microsoft está testando um novo nome para o serviço e um novo logotipo para ele novamente. Bing é a própria busca da Microsoft