Windows Tips & News

Due vulnerabilità critiche in Windows 7-10, nessuna patch ancora

click fraud protection
CONSIGLIATO: Fare clic qui per risolvere i problemi di Windows e ottimizzare le prestazioni del sistema

Microsoft oggi rivelato che in Windows 7, 8 e 10 esistono due vulnerabilità critiche nel sottosistema dei caratteri del sistema operativo. Entrambi sono già sfruttati in "attacchi limitati e mirati". L'azienda sta lavorando a una soluzione e suggerisce una soluzione alternativa.

Annuncio

Ecco le informazioni più importanti su di loro:

  • Esistono due vulnerabilità di esecuzione di codice in modalità remota in Microsoft Windows quando Windows Adobe Type Manager Library gestisce in modo improprio un font multi-master appositamente predisposto: Adobe Type 1 PostScript formato.
  • La libreria vulnerabile ATMLIB.DLL funziona nello spazio del kernel.
  • Windows 10 è più protetto dalla sua tecnologia AppContainer/Sandbox.

Esistono diversi modi in cui un utente malintenzionato può sfruttare la vulnerabilità, ad esempio convincendo un utente ad aprire un documento appositamente predisposto o visualizzandolo nel riquadro di anteprima di Windows. Per mitigare il difetto, Microsoft offre le seguenti soluzioni. Si noti che nessuno di essi impedisce a un utente autenticato di eseguire un documento non valido che può essere utilizzato per sfruttare la vulnerabilità.

Contenutinascondere
Disabilita il servizio WebClient
Modifica le opzioni di Esplora file
Disabilita il parser nel Registro di sistema

Disabilita il servizio WebClient

  1. Premi Win+R e digita servizi.msc nella casella Esegui.
  2. Premi Invio e trova il WebClient servizio nell'elenco dei servizi.
  3. Fare doppio clic su di esso per aprire la finestra di dialogo Proprietà.
  4. Cambiare il Tipo di avvio su Disabilitato. Se il servizio è in esecuzione, fare clic su Interrompi.

Microsoft ritiene che ciò consentirà di escludere il vettore di attacco remoto.

Esiste anche una soluzione alternativa per il sistema locale. Richiede la modifica di alcune opzioni per Esplora file.

Modifica le opzioni di Esplora file

  1. Chiudi tutte le istanze di Esplora file in esecuzione.
  2. Apri una nuova finestra di Esplora file (Win+E).
  3. Disattiva il Riquadro di anteprima se lo hai abilitatoWindows 10 Abilita riquadro di anteprima
  4. Disattiva il Riquadro dei dettagli se lo hai abilitatoPannello di anteprima di Windows 10 predefinito
  5. Accendere "Mostra sempre le icone, mai le miniature" in Opzioni cartella.Disabilita le anteprime delle miniature in Esplora file in Windows 10

Infine, puoi disabilitare il parser dei caratteri problematici nel registro. Tuttavia, ciò potrebbe interrompere alcune app che si basano su quella libreria di caratteri. Prova a vedere se puoi usare Windows disabilitato finché non viene corretto.

Disabilita il parser nel Registro di sistema

  1. Apri il App Editor del Registro di sistema.
  2. Vai alla seguente chiave di registro.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
    Scopri come accedere a una chiave di registro con un clic.
  3. A destra, modifica o crea un nuovo valore DWORD a 32 bit Disabilita ATMFD.
    Nota: anche se lo sei con Windows a 64 bit devi comunque creare un valore DWORD a 32 bit.
  4. Imposta il suo valore su 1.
  5. Per rendere effettive le modifiche apportate dal tweak del Registro, è necessario riavvia Windows 10.

Microsoft rilascerà presto una correzione per Windows 7, Windows 8/8.1 e Windows 10. Gli utenti di Windows 7 devono ottenere il abbonamento a pagamento per gli aggiornamenti di sicurezza estesa (ESU) per riceverlo.

CONSIGLIATO: Fare clic qui per risolvere i problemi di Windows e ottimizzare le prestazioni del sistema

Scarica Scarica XenoMorph (senza visual) v1.2 Skin per AIMP3

Questo sito utilizza i cookie per migliorare la tua esperienza durante la navigazione nel sito. D...

Leggi di più

Scarica Scarica Vkontakte v 3.5.8 Skin per AIMP3

Questo sito utilizza i cookie per migliorare la tua esperienza durante la navigazione nel sito. D...

Leggi di più

Scarica Scarica ZEN Skin per AIMP3

Questo sito utilizza i cookie per migliorare la tua esperienza durante la navigazione nel sito. D...

Leggi di più