Windows Tips & News

Δύο κρίσιμα τρωτά σημεία στα Windows 7-10, χωρίς ενημερωμένη έκδοση ακόμα

click fraud protection
ΠΡΟΤΕΙΝΕΤΑΙ: Κάντε κλικ εδώ για να διορθώσετε προβλήματα των Windows και να βελτιστοποιήσετε την απόδοση του συστήματος

Η Microsoft σήμερα αποκάλυψε ότι στα Windows 7, 8 και 10 υπάρχουν δύο κρίσιμα τρωτά σημεία στο υποσύστημα γραμματοσειρών του λειτουργικού συστήματος. Και οι δύο υφίστανται ήδη εκμετάλλευση σε «περιορισμένες, στοχευμένες επιθέσεις». Η εταιρεία εργάζεται για μια επιδιόρθωση και προτείνει μια λύση.

Διαφήμιση

Εδώ είναι οι πιο σημαντικές πληροφορίες για αυτούς:

  • Υπάρχουν δύο ευπάθειες απομακρυσμένης εκτέλεσης κώδικα στα Microsoft Windows όταν τα Windows Adobe Type Η Βιβλιοθήκη Manager δεν χειρίζεται σωστά μια ειδικά διαμορφωμένη γραμματοσειρά πολλαπλών βασικών στοιχείων - Adobe Type 1 PostScript μορφή.
  • Η ευάλωτη βιβλιοθήκη ATMLIB.DLL λειτουργεί στο χώρο του πυρήνα.
  • Τα Windows 10 προστατεύονται περισσότερο από την τεχνολογία AppContainer/Sandbox.

Υπάρχουν πολλοί τρόποι με τους οποίους ένας εισβολέας θα μπορούσε να εκμεταλλευτεί την ευπάθεια, όπως να πείσει έναν χρήστη να ανοίξει ένα ειδικά κατασκευασμένο έγγραφο ή να το προβάλει στο παράθυρο προεπισκόπησης των Windows. Για να μετριάσει το ελάττωμα, η Microsoft προσφέρει τις ακόλουθες λύσεις. Σημειώστε ότι κανένα από αυτά δεν εμποδίζει έναν επαληθευμένο χρήστη να εκτελέσει ένα έγγραφο με λανθασμένη μορφή που μπορεί να χρησιμοποιηθεί για την εκμετάλλευση της ευπάθειας.

Περιεχόμενακρύβω
Απενεργοποιήστε την Υπηρεσία WebClient
Αλλάξτε τις επιλογές της Εξερεύνησης αρχείων
Απενεργοποιήστε τον αναλυτή στο μητρώο

Απενεργοποιήστε την Υπηρεσία WebClient

  1. Πατήστε Win+R και πληκτρολογήστε υπηρεσίες.msc στο πλαίσιο Εκτέλεση.
  2. Πατήστε Enter και βρείτε το WebClient υπηρεσία στη λίστα υπηρεσιών.
  3. Κάντε διπλό κλικ σε αυτό για να ανοίξετε το παράθυρο διαλόγου Ιδιότητες.
  4. Αλλαξε το Τύπος εκκίνησης σε Απενεργοποίηση. Εάν η υπηρεσία εκτελείται, κάντε κλικ στο Διακοπή.

Η Microsoft πιστεύει ότι αυτό θα βοηθήσει στον αποκλεισμό του φορέα απομακρυσμένης επίθεσης.

Υπάρχει επίσης μια λύση για το τοπικό σύστημα. Απαιτεί αλλαγή ορισμένων επιλογών για την Εξερεύνηση αρχείων.

Αλλάξτε τις επιλογές της Εξερεύνησης αρχείων

  1. Κλείστε όλες τις εκτελούμενες παρουσίες του File Explorer.
  2. Ανοίξτε ένα νέο παράθυρο Εξερεύνηση αρχείων (Win+E).
  3. Απενεργοποιήστε το Παράθυρο προεπισκόπησης αν το έχεις ενεργοποιημένο.Windows 10 Ενεργοποίηση του παραθύρου προεπισκόπησης
  4. Απενεργοποιήστε το Παράθυρο λεπτομερειών αν το έχεις ενεργοποιημένο.Προεπιλεγμένο παράθυρο προεπισκόπησης των Windows 10
  5. Ανάβω "Να εμφανίζονται πάντα εικονίδια, ποτέ μικρογραφίες" σε Επιλογές φακέλου.Απενεργοποιήστε τις προεπισκοπήσεις μικρογραφιών στην Εξερεύνηση αρχείων στα Windows 10

Τέλος, μπορείτε να απενεργοποιήσετε το προβληματικό πρόγραμμα ανάλυσης γραμματοσειρών στο Μητρώο. Ωστόσο, αυτό μπορεί να σπάσει ορισμένες εφαρμογές που βασίζονται σε αυτήν τη βιβλιοθήκη γραμματοσειρών. Δοκιμάστε να δείτε εάν μπορείτε να χρησιμοποιήσετε τα Windows με απενεργοποιημένα μέχρι να διορθωθούν.

Απενεργοποιήστε τον αναλυτή στο μητρώο

  1. Ανοιξε το Εφαρμογή Επεξεργαστή Μητρώου.
  2. Μεταβείτε στο ακόλουθο κλειδί μητρώου.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
    Δείτε πώς να μεταβείτε σε ένα κλειδί μητρώου με ένα κλικ.
  3. Στα δεξιά, τροποποιήστε ή δημιουργήστε μια νέα τιμή DWORD 32 bit Απενεργοποιήστε το ATMFD.
    Σημείωση: Ακόμα κι αν είσαι τρέχει Windows 64-bit πρέπει ακόμα να δημιουργήσετε μια τιμή DWORD 32-bit.
  4. Ορίστε την τιμή του σε 1.
  5. Για να ισχύσουν οι αλλαγές που έγιναν από το Registry tweak, πρέπει επανεκκινήστε τα Windows 10.

Η Microsoft θα εκδώσει σύντομα μια επιδιόρθωση για τα Windows 7, Windows 8/8.1 και Windows 10. Οι χρήστες των Windows 7 πρέπει να αποκτήσουν το πληρωμένη συνδρομή Extended Security Updates (ESU). να το παραλάβει.

ΠΡΟΤΕΙΝΕΤΑΙ: Κάντε κλικ εδώ για να διορθώσετε προβλήματα των Windows και να βελτιστοποιήσετε την απόδοση του συστήματος
Ελέγξτε τη μονάδα δίσκου συστήματος για σφάλματα στα Windows 10

Ελέγξτε τη μονάδα δίσκου συστήματος για σφάλματα στα Windows 10

Ο έλεγχος της μονάδας δίσκου συστήματος για σφάλματα είναι μια απαραίτητη εργασία όταν θέλετε να ...

Διαβάστε περισσότερα

Η Microsoft λανσάρει το Teams Essentials για μικρές επιχειρήσεις

Η Microsoft λανσάρει το Teams Essentials για μικρές επιχειρήσεις

ΠΡΟΤΕΙΝΕΤΑΙ: Κάντε κλικ εδώ για να διορθώσετε προβλήματα των Windows και να βελτιστοποιήσετε την ...

Διαβάστε περισσότερα

Το Windows 11 Build 22509 επαναφέρει το ρολόι της γραμμής εργασιών στη δευτερεύουσα οθόνη

Το Windows 11 Build 22509 επαναφέρει το ρολόι της γραμμής εργασιών στη δευτερεύουσα οθόνη

ΠΡΟΤΕΙΝΕΤΑΙ: Κάντε κλικ εδώ για να διορθώσετε προβλήματα των Windows και να βελτιστοποιήσετε την ...

Διαβάστε περισσότερα