Windows Tips & News

Dve kritické chyby zabezpečenia v systéme Windows 7-10, zatiaľ bez opravy

click fraud protection
ODPORÚČAME: Kliknite sem, ak chcete opraviť problémy so systémom Windows a optimalizovať výkon systému

Microsoft dnes odhalené že v systéme Windows 7, 8 a 10 existujú dve kritické zraniteľnosti v podsystéme písma operačného systému. Obaja sú už využívaní v „obmedzených, cielených útokoch“. Spoločnosť pracuje na oprave a navrhuje riešenie.

Reklama

Tu sú najdôležitejšie informácie o nich:

  • V systéme Microsoft Windows existujú dve chyby zabezpečenia vzdialeného spúšťania kódu, keď je typ Windows Adobe Type Knižnica manažérov nesprávne zaobchádza so špeciálne vytvoreným multimaster fontom - Adobe Type 1 PostScript formát.
  • Zraniteľná knižnica ATMLIB.DLL funguje v priestore jadra.
  • Windows 10 je viac chránený technológiou AppContainer/Sandbox.

Existuje viacero spôsobov, ako by útočník mohol zneužiť túto chybu zabezpečenia, napríklad presvedčiť používateľa, aby otvoril špeciálne vytvorený dokument alebo ho zobraziť na table ukážky systému Windows. Na zmiernenie chyby spoločnosť Microsoft ponúka nasledujúce riešenia. Upozorňujeme, že žiadny z nich nezabráni overenému používateľovi spustiť chybný dokument, ktorý možno použiť na zneužitie zraniteľnosti.

Obsahskryť
Zakázať službu WebClient
Zmeňte možnosti Prieskumníka
Zakázať analyzátor v databáze Registry

Zakázať službu WebClient

  1. Stlačte Win + R a zadajte services.msc do poľa Spustiť.
  2. Stlačte Enter a nájdite Webový klient službu v zozname služieb.
  3. Dvojitým kliknutím naň otvoríte dialógové okno Vlastnosti.
  4. Zmeniť Typ spustenia na Zakázané. Ak je služba spustená, kliknite na tlačidlo Zastaviť.

Microsoft verí, že to pomôže vylúčiť vektor vzdialeného útoku.

Existuje aj riešenie pre lokálny systém. Vyžaduje zmenu niekoľkých možností pre Prieskumník súborov.

Zmeňte možnosti Prieskumníka

  1. Zatvorte všetky spustené inštancie Prieskumníka.
  2. Otvorte nové okno Prieskumníka (Win+E).
  3. Zakázať Panel ukážky ak to máte povolené.Windows 10 Povoliť tablu ukážky
  4. Zakázať Panel podrobností ak to máte povolené.Predvolená tabla náhľadu systému Windows 10
  5. Zapnúť "Vždy zobrazovať ikony, nikdy nie miniatúry"v Nastavenia adresáru.Zakázať náhľady miniatúr v Prieskumníkovi súborov v systéme Windows 10

Nakoniec môžete zakázať problematický analyzátor písiem v registri. To však môže poškodiť niektoré aplikácie, ktoré sa spoliehajú na túto knižnicu písiem. Skúste a zistite, či môžete používať systém Windows s vypnutým systémom, kým nebude opravený.

Zakázať analyzátor v databáze Registry

  1. Otvor Aplikácia Editor databázy Registry.
  2. Prejdite na nasledujúci kľúč databázy Registry.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
    Zistite, ako prejsť na kľúč databázy Registry jedným kliknutím.
  3. Vpravo upravte alebo vytvorte novú 32-bitovú hodnotu DWORD Zakázať ATMFD.
    Poznámka: Aj keď ste so systémom Windows 64-bit stále musíte vytvoriť 32-bitovú hodnotu DWORD.
  4. Nastavte jej hodnotu na 1.
  5. Ak chcete, aby sa zmeny vykonané ladením databázy Registry prejavili, musíte to urobiť reštartujte Windows 10.

Microsoft čoskoro vydá opravu pre Windows 7, Windows 8/8.1 a Windows 10. Používatelia systému Windows 7 musia získať platené predplatné Extended Security Updates (ESU). prijať to.

ODPORÚČAME: Kliknite sem, ak chcete opraviť problémy so systémom Windows a optimalizovať výkon systému
Windows 10 zostavy 18362.693 a 18363.693 sú dostupné s KB4535996

Windows 10 zostavy 18362.693 a 18363.693 sú dostupné s KB4535996

ODPORÚČAME: Kliknite sem, ak chcete opraviť problémy so systémom Windows a optimalizovať výkon sy...

Čítaj viac

Nová chyba vo Windowse 10 ovplyvňuje sieťové pripojenie pre Outlook, Office 365, Teams

Nová chyba vo Windowse 10 ovplyvňuje sieťové pripojenie pre Outlook, Office 365, Teams

ODPORÚČANÉ: Kliknite sem, ak chcete opraviť problémy so systémom Windows a optimalizovať výkon sy...

Čítaj viac

KB4551762 opravuje zraniteľnosť SMBv3 v systéme Windows 10

Dnes spoločnosť Microsoft vydáva opravu na odstránenie bezpečnostnej chyby SMBv3. Číslo opravy KB...

Čítaj viac