Windows Tips & News

Windows 7-10の2つの重大な脆弱性、まだパッチなし

click fraud protection
おすすめされた: Windowsの問題を修正し、システムパフォーマンスを最適化するには、ここをクリックしてください

今日のマイクロソフト 明らかに Windows 7、8、および10では、OSのフォントサブシステムに2つの重大な脆弱性が存在します。 どちらも「限定的で標的を絞った攻撃」ですでに悪用されています。 同社は修正に取り組んでおり、回避策を提案しています。

広告

それらに関する最も重要な情報は次のとおりです。

  • Windows Adob​​e Typeの場合、MicrosoftWindowsに2つのリモートコード実行の脆弱性が存在します Manager Libraryは、特別に作成されたマルチマスターフォントを不適切に処理します-Adobe Type 1 PostScript フォーマット。
  • 脆弱なライブラリATMLIB.DLLはカーネル空間で動作します。
  • Windows 10は、AppContainer / Sandboxテクノロジーによってより保護されています。

攻撃者がこの脆弱性を悪用する可能性のある方法は複数あります。たとえば、特別に細工されたドキュメントを開くようにユーザーを説得したり、Windowsプレビューペインで表示したりします。 この欠陥を軽減するために、Microsoftは次のソリューションを提供しています。 これらのいずれも、認証されたユーザーが脆弱性を悪用するために使用される可能性のある不正な形式のドキュメントを実行することを妨げるものではないことに注意してください。

コンテンツ隠れる
WebClientサービスを無効にする
ファイルエクスプローラーのオプションを変更する
レジストリでパーサーを無効にする

WebClientサービスを無効にする

  1. Win + Rを押して入力します services.msc 実行ボックスに。
  2. Enterキーを押して、 WebClient サービスリストのサービス。
  3. それをダブルクリックして、[プロパティ]ダイアログを開きます。
  4. 変更 起動タイプを無効にする. サービスが実行中の場合は、[停止]をクリックします。

マイクロソフトは、これがリモート攻撃ベクトルを排除するのに役立つと信じています。

ローカルシステムの回避策もあります。 ファイルエクスプローラーのいくつかのオプションを変更する必要があります。

ファイルエクスプローラーのオプションを変更する

  1. 実行中のすべてのファイルエクスプローラーインスタンスを閉じます。
  2. 新しいファイルエクスプローラウィンドウを開きます(Win + E)。
  3. を無効にする プレビューペイン 有効にしている場合。Windows10プレビューペインを有効にする
  4. を無効にする 詳細ペイン 有効にしている場合。Windows10プレビューペインのデフォルト
  5. オンにする "サムネイルではなく、常にアイコンを表示する" の フォルダオプション.Windows10のファイルエクスプローラーでサムネイルプレビューを無効にする

最後に、レジストリで問題のあるフォントパーサーを無効にすることができます。 ただし、これにより、そのフォントライブラリに依存する特定のアプリが破損する可能性があります。 パッチが適用されるまで、Windowsを無効にして使用できるかどうか試してみてください。

レジストリでパーサーを無効にする

  1. を開きます レジストリエディタアプリ.
  2. 次のレジストリキーに移動します。
    HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Windows
    レジストリキーに移動する方法を見る ワンクリックで.
  3. 右側で、新しい32ビットDWORD値を変更または作成します DisableATMFD.
    注:あなたが 64ビットWindowsを実行している それでも、32ビットのDWORD値を作成する必要があります。
  4. その値を1に設定します。
  5. レジストリの調整によって行われた変更を有効にするには、次のことを行う必要があります。 Windows10を再起動します.

Microsoftはまもなく、Windows 7、Windows 8 / 8.1、およびWindows10の修正プログラムを発行します。 Windows 7ユーザーは、 有料のExtendedSecurity Updates(ESU)サブスクリプション それを受け取るために。

おすすめされた: Windowsの問題を修正し、システムパフォーマンスを最適化するには、ここをクリックしてください
Windows 11 Moment 4 Update がリリースされました。変更点は次のとおりです。

Windows 11 Moment 4 Update がリリースされました。変更点は次のとおりです。

推奨: Windows® の問題を修正し、システム パフォーマンスを最適化するには、ここをクリックしてくださいMicrosoft は、「」と呼ばれるアップデートの展開を開始しました。瞬間 4"、...

続きを読む

Xbox ユーザーはまもなくゲームを Discord にストリーミングできるようになります

Xbox ユーザーはまもなくゲームを Discord にストリーミングできるようになります

Discord は、Xbox ユーザーが間もなく画面を直接ストリーミングできるようになると発表しました。 以前は PC でのみ利用可能でした。 以前は、コンソール ユーザーは外部キャプチャ ソリ...

続きを読む

Firefox 119 では、HTTP 経由で開かれたサイトに「安全ではない」ラベルが追加されます

10 月 24 日、Firefox 119 では、アドレス バーの安全な接続と安全でない接続の外観が変更されます。 接頭辞「」 https://" HTTPS を使用するサイトでは表示されなくな...

続きを読む