Principal Windows 10 Duas vulnerabilidades críticas no Windows 7-10, ainda sem patch

Duas vulnerabilidades críticas no Windows 7-10, ainda sem patch



Microsoft hoje revelado que no Windows 7, 8 e 10 existem duas vulnerabilidades críticas no subsistema de fontes do SO. Ambos já são explorados em 'ataques direcionados e limitados'. A empresa está trabalhando em uma correção e sugere uma solução alternativa.

Propaganda

Aqui estão as informações mais importantes sobre eles:

  • Existem duas vulnerabilidades de execução remota de código no Microsoft Windows quando a biblioteca do Windows Adobe Type Manager manipula indevidamente uma fonte multimestre especialmente criada - formato Adobe Type 1 PostScript.
  • A biblioteca vulnerável ATMLIB.DLL funciona no espaço do kernel.
  • O Windows 10 é mais protegido por sua tecnologia AppContainer / Sandbox.

Existem várias maneiras de um invasor explorar a vulnerabilidade, como convencer um usuário a abrir um documento especialmente criado ou exibi-lo no painel de Visualização do Windows. Para atenuar a falha, a Microsoft oferece as seguintes soluções. Observe que nenhum deles impede que um usuário autenticado execute um documento malformado que pode ser usado para explorar a vulnerabilidade.

como fazer uma captura de tela sem que eles saibam de 2020

Desativar o serviço WebClient

  1. Pressione Win + R e digiteservices.mscna caixa Executar.
  2. Pressione Enter e encontre o Cliente da web serviço na lista de serviços.
  3. Clique duas vezes nele para abrir a caixa de diálogo Propriedades.
  4. Mudar o Tipo de inicialização para desativado . Se o serviço estiver em execução, clique em Parar.

A Microsoft acredita que isso ajudará a excluir o vetor de ataque remoto.

Também existe uma solução alternativa para o sistema local. Requer a alteração de algumas opções do Explorador de Arquivos.

Alterar as opções do File Explorer

  1. Feche todas as instâncias do File Explorer em execução.
  2. Abra uma nova janela do Explorador de Arquivos (Win + E).
  3. Desative o Pão de amostra se você o ativou.
  4. Desative o Painel de detalhes se você o ativou.
  5. Ligar ' Sempre mostre ícones, nunca miniaturas ' dentro Opções de Pasta .

Finalmente, você pode desativar o analisador de fontes problemático no Registro. No entanto, isso pode quebrar certos aplicativos que dependem dessa biblioteca de fontes. Experimente e veja se você pode usar o Windows com ele desabilitado até que seja corrigido.

Desative o analisador no registro

  1. Abra o Aplicativo Editor de registro .
  2. Vá para a seguinte chave do Registro.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Veja como acessar uma chave do Registro com um clique .
  3. À direita, modifique ou crie um novo valor DWORD de 32 bitsDesativar ATMFD.
    Nota: Mesmo se você for executando Windows de 64 bits você ainda deve criar um valor DWORD de 32 bits.
  4. Defina seu valor como 1.
  5. Para que as alterações feitas pelo ajuste do Registro tenham efeito, você precisa reinicie o Windows 10 .

A Microsoft lançará em breve uma correção para o Windows 7, Windows 8 / 8.1 e Windows 10. Os usuários do Windows 7 devem obter o assinatura paga do Extended Security Updates (ESU) para recebê-lo.

Artigos Interessantes

Escolha Do Editor

Como remover palavras do texto preditivo do iPhone
Como remover palavras do texto preditivo do iPhone
Você não pode editar entradas de texto previsto, mas pode redefinir o dicionário de texto previsto do iPhone ou adicionar atalhos para corrigir as coisas.
Como verificar qual geração de laptop você possui
Como verificar qual geração de laptop você possui
A Intel vem dominando o mercado de laptops há anos com sua série de processadores Core. Ao que parece, o 9º e o próximo 10º atualmente disponíveis devem solidificar ainda mais a posição da série. Se vocês são
Como limpar o cache nos consoles Xbox One
Como limpar o cache nos consoles Xbox One
Xbox One está lento? Limpe o cache do console Xbox One e você ficará surpreso com o quão bem ele funciona.
Análise do Motorola Moto G6 Plus: Quanto maior, melhor?
Análise do Motorola Moto G6 Plus: Quanto maior, melhor?
Se você leu nossa análise do Motorola Moto G6, você já sabe que a marca Moto G está de volta após a decepção do Moto G5. Por £ 220, o Moto G6 mostra os telefones £ 100 mais caros,
Como limpar o cache no Windows 10
Como limpar o cache no Windows 10
Aprenda como limpar o cache e os cookies no Windows 10, incluindo como limpar o cache rapidamente quando quiser liberar espaço no disco rígido.
10 jogos Android para jogar antes de morrer
10 jogos Android para jogar antes de morrer
Pokémon Go mostrou ao mundo como os jogos são grandes em dispositivos móveis. Desde que essas criaturas aterrissaram com força no mês passado, tem havido um renovado senso de interesse em torno do mercado de jogos para celular com mais desenvolvedores
Como executar aplicativos do Windows no Ubuntu
Como executar aplicativos do Windows no Ubuntu
Não importa quantos aplicativos úteis vêm junto com o Ubuntu, é difícil viver sem alguns programas do Windows, especialmente se você trabalha em uma indústria onde, digamos, compatibilidade com Word, Excel ou Photoshop é uma obrigação. Felizmente, é inteiramente