עיקרי חלונות 10 שתי פגיעויות קריטיות בחלונות 7-10, עדיין אין תיקון

שתי פגיעויות קריטיות בחלונות 7-10, עדיין אין תיקון



מיקרוסופט היום גילה שב- Windows 7, 8 ו- 10 קיימות שתי נקודות תורפה קריטיות בתת-מערכת הגופנים של מערכת ההפעלה. שניהם כבר מנוצלים ב'תקפות מוגבלות וממוקדות '. החברה עובדת על תיקון ומציעה דרך לעקיפת הבעיה.

פרסומת

הנה המידע החשוב ביותר עליהם:

  • שתי נקודות תורפה לביצוע קוד מרחוק קיימות ב- Microsoft Windows כאשר ספריית Windows Adobe Type Manager מטפלת באופן שגוי בגופן רב-מאסטר בעל מבנה מיוחד - פורמט PostScript של Adobe Type 1.
  • הספרייה הפגיעה ATMLIB.DLL עובדת במרחב הליבה.
  • חלונות 10 מוגנים יותר על ידי טכנולוגיית AppContainer / Sandbox שלה.

ישנן מספר דרכים שבהן תוקף יכול לנצל את הפגיעות, כמו למשל לשכנע משתמש לפתוח מסמך בעל מבנה מיוחד או להציג אותו בחלונית התצוגה המקדימה של Windows. כדי להקל על הפגם, מיקרוסופט מציעה את הפתרונות הבאים. שים לב שאף אחד מהם לא מונע ממשתמש מאומת להריץ מסמך לא תקין ובאמצעותו ניתן לנצל את הפגיעות.

זום אינו מסוגל לזהות מצלמה

השבת את שירות WebClient

  1. לחץ על Win + R והקלדservices.mscלתוך תיבת ההפעלה.
  2. לחץ על Enter ומצא את WebClient שירות ברשימת השירותים.
  3. לחץ עליו פעמיים כדי לפתוח את דיאלוג המאפיינים שלו.
  4. לשנות את ה סוג ההפעלה למצב מושבת . אם השירות פועל, לחץ על עצור.

מיקרוסופט מאמינה שזה יעזור להוציא את וקטור ההתקפה מרחוק.

יש גם דרך לעקיפת הבעיה עבור המערכת המקומית. זה דורש שינוי של כמה אפשרויות עבור סייר הקבצים.

שנה את אפשרויות סייר הקבצים

  1. סגור את כל המופעים של סייר הקבצים הפועלים.
  2. פתח חלון סייר קבצים חדש (Win + E).
  3. השבת את תצוגה מקדימה של לחם אם הפעלת אותו.
  4. השבת את חלונית פרטים אם הפעלת אותו.
  5. להדליק ' הראה תמיד סמלים, לעולם לא תמונות ממוזערות פנימה אפשרויות תיקייה .

לבסוף, תוכל להשבית את מנתח הגופנים הבעייתי ברישום. עם זאת, הדבר עלול לשבור אפליקציות מסוימות המסתמכות על ספריית הגופנים ההיא. נסה לבדוק אם אתה יכול להשתמש ב- Windows כשהוא מושבת עד שהוא מתוקן.

השבת את מנתח הרישום

  1. פתח את ה אפליקציית עורך הרישום .
  2. עבור למפתח הרישום הבא.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    ראה כיצד לעבור למפתח רישום בלחיצה אחת .
  3. מימין, שנה או צור ערך DWORD חדש של 32 סיביותהשבת ATMFD.
    הערה: גם אם כן מריץ חלונות של 64 סיביות עליך עדיין ליצור ערך DWORD של 32 סיביות.
  4. הגדר את הערך שלו ל -1.
  5. כדי שהשינויים שבוצעו על ידי הצבת הרישום ייכנסו לתוקף, אתה צריך הפעל מחדש את Windows 10 .

מיקרוסופט תנפיק בקרוב תיקון עבור Windows 7, Windows 8 / 8.1 ו- Windows 10. משתמשי Windows 7 צריכים להשיג את שילם עדכון אבטחה מורחב (ESU) לקבל את זה.

מאמרים מעניינים

בחירת העורך

כיצד למנוע את התעוררות חלונות 10 משינה
כיצד למנוע את התעוררות חלונות 10 משינה
אם אתה משתמש במצב שינה של Windows 10 ורוצה להבטיח שהוא לא יתעורר פתאום בכוחות עצמו, עליך להתאים את אפשרויות מערכת ההפעלה.
כיצד לגרום למנהל ההתקן של VirtualBox לעבוד ב- Windows 10 לבנות 10041
כיצד לגרום למנהל ההתקן של VirtualBox לעבוד ב- Windows 10 לבנות 10041
קבל שילוב עכבר, שינוי גודל אוטומטי לתצוגת האורח, שיתוף הלוח וכן הלאה ב- VirtualBox עם WIndows 10
כיצד לתקן את זה כאשר PS4 לא יתחבר ל-Wi-Fi
כיצד לתקן את זה כאשר PS4 לא יתחבר ל-Wi-Fi
זה יכול להיות מתסכל אם ה-PS4 שלך לא יתחבר ל-Wi-Fi, אבל הטיפים האלה לפתרון בעיות יכולים לעזור לתקן את זה ולהחזיר אותך לאינטרנט תוך זמן קצר.
איך להכין משאל ברפיון
איך להכין משאל ברפיון
יש סיבה טובה לכך שרוב העסקים לא מסתמכים על אפליקציות צ'אט כמו פייסבוק מסנג'ר, וואטסאפ וכו 'לצרכיהם העסקיים. אלטרנטיבות כמו Slack מציעות חוויה מקצועית יותר, עם יתרונות ניהול ותזמון נרחבים. בנוסף ל
כיצד להוסיף רינגטונים לווידאו באנדרואיד
כיצד להוסיף רינגטונים לווידאו באנדרואיד
https://www.youtube.com/watch?v=Zs0OIbc2nuk הסמארטפונים עברו דרך ארוכה והם לא יפסיקו להתפתח בקרוב. מכיוון שהתכונות שלהם הופכות מרשימות ומסובכות יותר מדי שנה, זה יכול להיות קשה לשמור
איך להיפטר מפחדים בסימס 4
איך להיפטר מפחדים בסימס 4
פחדים יכולים לעכב את הסימס שלך מלחיות את חייהם הטובים ביותר ב-The Sims 4. בין אם זה הפחד מדיבור בפני קהל, אש, או אפילו רוחות רפאים, הפוביות האלה יכולות למנוע מהם לחוות הרפתקאות והזדמנויות חדשות. אם אתה
מהי דליפת DNS?
מהי דליפת DNS?
אז אתה חושב שחיבור ל-VPN יכול לשמור על הפרטיות שלך כל הזמן? ובכן, זה תלוי אם ספק שירותי ה-VPN שלך יכול להגן באופן מלא על שאילתות ה-DNS של המכשיר שלך. זה אומר שהוא צריך להיות מסוגל להסתיר הכל