Tärkein Windows 10 Kaksi kriittistä heikkoutta Windows 7-10: ssä, ei vielä korjausta

Kaksi kriittistä heikkoutta Windows 7-10: ssä, ei vielä korjausta



Microsoft tänään paljastettu että käyttöjärjestelmissä Windows 7, 8 ja 10 on kaksi kriittistä haavoittuvuutta. Molempia hyödynnetään jo 'rajoitetuissa kohdennetuissa hyökkäyksissä'. Yritys työskentelee korjauksen parissa ja ehdottaa kiertotapaa.

Mainonta

Tässä on tärkein tieto heistä:

  • Kaksi etäkoodin suoritushaavoittuvuutta esiintyy Microsoft Windowsissa, kun Windowsin Adobe Type Manager -kirjasto käsittelee väärin erityisesti muotoiltua multi-master-kirjasinta - Adobe Type 1 PostScript -muoto.
  • Haavoittuva kirjasto ATMLIB.DLL toimii ytintilassa.
  • Windows 10 on paremmin suojattu AppContainer / Sandbox-tekniikalla.

Hyökkääjä voi hyödyntää haavoittuvuutta useilla tavoilla, kuten vakuuttaa käyttäjä avaamaan erityisesti muotoiltu asiakirja tai katsella sitä Windowsin esikatseluruudussa. Virheen korjaamiseksi Microsoft tarjoaa seuraavat ratkaisut. Huomaa, että mikään niistä ei estä todennettua käyttäjää suorittamasta väärin muotoiltua asiakirjaa, jota voidaan käyttää haavoittuvuuden hyödyntämiseen.

kaiuttimet eivät toimi Windows 10 -päivityksen jälkeen

Poista WebClient-palvelu käytöstä

  1. Paina Win + R ja kirjoitapalvelut. mscSuorita-ruutuun.
  2. Paina Enter ja etsi WebClient palvelu luettelossa.
  3. Kaksoisnapsauta sitä avataksesi Ominaisuudet-valintaikkunan.
  4. Muuta Käynnistystyypiksi Ei käytössä . Jos palvelu on käynnissä, napsauta Pysäytä.

Microsoft uskoo, että tämä auttaa sulkemaan etähyökkäysvektorin pois.

Paikalliselle järjestelmälle on myös kiertotapa. Se edellyttää muutaman vaihtoehdon muuttamista File Explorerille.

Muuta File Explorer -asetuksia

  1. Sulje kaikki käynnissä olevat File Explorer -esiintymät.
  2. Avaa uusi Resurssienhallinta-ikkuna (Win + E).
  3. Poista käytöstä Esikatsele leipää jos olet ottanut sen käyttöön.
  4. Poista käytöstä Tiedot-ruutu jos olet ottanut sen käyttöön.
  5. Kiihottua ' Näytä aina kuvakkeet, älä koskaan pikkukuvia ' sisään Kansioasetukset .

Lopuksi voit poistaa ongelmallisen fontin jäsentimen rekisteristä. Tämä voi kuitenkin rikkoa tietyt sovellukset, jotka luottavat kyseiseen kirjasinkirjastoon. Kokeile, voitko käyttää Windowsia poissa käytöstä, kunnes se on korjattu.

Poista jäsennin käytöstä rekisterissä

  1. Avaa Rekisterieditori -sovellus .
  2. Siirry seuraavaan rekisteriavaimeen.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Katso, miten pääset rekisteriavaimeen yhdellä napsautuksella .
  3. Muokkaa oikealla, muokkaa tai luo uusi 32-bittinen DWORD-arvoPoista ATMFD käytöstä.
    Huomaa: Vaikka olisitkin 64-bittinen Windows sinun on silti luotava 32-bittinen DWORD-arvo.
  4. Aseta sen arvoksi 1.
  5. Sinun on tehtävä, jotta rekisterin muutos tulee voimaan Käynnistä Windows 10 uudelleen .

Microsoft julkaisee pian korjauksen Windows 7: lle, Windows 8 / 8.1: lle ja Windows 10: lle. Windows 7 -käyttäjien on hankittava maksettu laajennettu tietoturvapäivitysten (ESU) tilaus saada se.

Mielenkiintoisia Artikkeleita

Toimituksen Valinta

Kuinka katsella ruokaverkostoa ilman kaapelia
Kuinka katsella ruokaverkostoa ilman kaapelia
Monet ihmiset luopuvat kaapeli-tv: stä ja siirtyvät erilaisiin suoratoistopalveluihin. Niillä on monia etuja, ja niiden avulla voit myös katsella haluamaasi sisältöä milloin tahansa. On kuitenkin joitain asioita, joista rakastimme hyvää
Kuinka pakottaa ohjelma käyttämään GPU:ta
Kuinka pakottaa ohjelma käyttämään GPU:ta
Monet ohjelmat on suunniteltu käyttämään tietokoneesi suoritinta käynnistyessään. Jotkut ohjelmat toimivat kuitenkin paremmin, jos pakotat ne käyttämään tietokoneesi GPU:ta. Jos sinulla on ohjelma, joka viivästyy tai ei toimi
Nauhoitettujen ohjelmien katselu YouTube TV: ssä
Nauhoitettujen ohjelmien katselu YouTube TV: ssä
YouTube TV on suhteellisen nuori suoratoistopalvelu, mutta sillä on joitain merkittäviä etuja kilpailijoihinsa verrattuna. Se tarjoaa rajoittamattoman DVR-tallennustilan, mikä tarkoittaa, että voit tallentaa tunteja suosikkielokuviasi ja -esityksiäsi. Tämä on mahdollista
Dell Venue 11 Pro -katsaus
Dell Venue 11 Pro -katsaus
Dellin yrityskeskeinen tabletti, Venue Pro 11, on petollinen. Se ei ole yhtä joustava kuin Nokian Lumia 2520, eikä yhtä tyylikäs kuin Applen iPad Air, mutta sen lempeän ulkomuodon takana on yksi kaikkein
Etsi Käynnissä olevat WSL Linux -distrot Windows 10: ssä
Etsi Käynnissä olevat WSL Linux -distrot Windows 10: ssä
Vaikka poistut WSL Linux -istunnostasi, se pysyy aktiivisena taustalla. Näin löydät käynnissä olevat WSL Linux -jakajat Windows 10: ssä.
Vivaldi on nyt saatavana Linux ARM: lle
Vivaldi on nyt saatavana Linux ARM: lle
Vivaldi, joka on yksi tämän päivän innovatiivisimmista verkkoselaimista, on saanut tukea Linuxille ARM-suorittimissa. Linux ARM -selaimen vakaa rakenne voidaan ladata Vivaldin viralliselta verkkosivustolta. Selain voidaan asentaa Raspberry Pi (Zero / 2/3) -ohjelmaan muiden suosittujen levyjen (ja laitteiden), kuten
Kuinka piilottaa nimesi Instagramissa
Kuinka piilottaa nimesi Instagramissa
Yksityisyyden säilyttäminen sosiaalisen median alustoilla voi olla haastavaa varsinkin niille, jotka eivät halua, että heidän oikeaa nimeään yhdistetään heidän verkkonäkyvyyteensä. Olipa kyse sitten henkilökohtaisen brändin suojaamisesta, henkilökohtaisen ja online-elämän erottamisesta tai suojaamisesta