עיקרי חלונות 10 שתי פגיעויות קריטיות בחלונות 7-10, עדיין אין תיקון

שתי פגיעויות קריטיות בחלונות 7-10, עדיין אין תיקון



מיקרוסופט היום גילה שב- Windows 7, 8 ו- 10 קיימות שתי נקודות תורפה קריטיות בתת-מערכת הגופנים של מערכת ההפעלה. שניהם כבר מנוצלים ב'תקפות מוגבלות וממוקדות '. החברה עובדת על תיקון ומציעה דרך לעקיפת הבעיה.

פרסומת

הנה המידע החשוב ביותר עליהם:

  • שתי נקודות תורפה לביצוע קוד מרחוק קיימות ב- Microsoft Windows כאשר ספריית Windows Adobe Type Manager מטפלת באופן שגוי בגופן רב-מאסטר בעל מבנה מיוחד - פורמט PostScript של Adobe Type 1.
  • הספרייה הפגיעה ATMLIB.DLL עובדת במרחב הליבה.
  • חלונות 10 מוגנים יותר על ידי טכנולוגיית AppContainer / Sandbox שלה.

ישנן מספר דרכים שבהן תוקף יכול לנצל את הפגיעות, כמו למשל לשכנע משתמש לפתוח מסמך בעל מבנה מיוחד או להציג אותו בחלונית התצוגה המקדימה של Windows. כדי להקל על הפגם, מיקרוסופט מציעה את הפתרונות הבאים. שים לב שאף אחד מהם לא מונע ממשתמש מאומת להריץ מסמך לא תקין ובאמצעותו ניתן לנצל את הפגיעות.

זום אינו מסוגל לזהות מצלמה

השבת את שירות WebClient

  1. לחץ על Win + R והקלדservices.mscלתוך תיבת ההפעלה.
  2. לחץ על Enter ומצא את WebClient שירות ברשימת השירותים.
  3. לחץ עליו פעמיים כדי לפתוח את דיאלוג המאפיינים שלו.
  4. לשנות את ה סוג ההפעלה למצב מושבת . אם השירות פועל, לחץ על עצור.

מיקרוסופט מאמינה שזה יעזור להוציא את וקטור ההתקפה מרחוק.

יש גם דרך לעקיפת הבעיה עבור המערכת המקומית. זה דורש שינוי של כמה אפשרויות עבור סייר הקבצים.

שנה את אפשרויות סייר הקבצים

  1. סגור את כל המופעים של סייר הקבצים הפועלים.
  2. פתח חלון סייר קבצים חדש (Win + E).
  3. השבת את תצוגה מקדימה של לחם אם הפעלת אותו.
  4. השבת את חלונית פרטים אם הפעלת אותו.
  5. להדליק ' הראה תמיד סמלים, לעולם לא תמונות ממוזערות פנימה אפשרויות תיקייה .

לבסוף, תוכל להשבית את מנתח הגופנים הבעייתי ברישום. עם זאת, הדבר עלול לשבור אפליקציות מסוימות המסתמכות על ספריית הגופנים ההיא. נסה לבדוק אם אתה יכול להשתמש ב- Windows כשהוא מושבת עד שהוא מתוקן.

השבת את מנתח הרישום

  1. פתח את ה אפליקציית עורך הרישום .
  2. עבור למפתח הרישום הבא.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    ראה כיצד לעבור למפתח רישום בלחיצה אחת .
  3. מימין, שנה או צור ערך DWORD חדש של 32 סיביותהשבת ATMFD.
    הערה: גם אם כן מריץ חלונות של 64 סיביות עליך עדיין ליצור ערך DWORD של 32 סיביות.
  4. הגדר את הערך שלו ל -1.
  5. כדי שהשינויים שבוצעו על ידי הצבת הרישום ייכנסו לתוקף, אתה צריך הפעל מחדש את Windows 10 .

מיקרוסופט תנפיק בקרוב תיקון עבור Windows 7, Windows 8 / 8.1 ו- Windows 10. משתמשי Windows 7 צריכים להשיג את שילם עדכון אבטחה מורחב (ESU) לקבל את זה.

מאמרים מעניינים

בחירת העורך

ארכיון התגים: Windows 10 Build 15063
ארכיון התגים: Windows 10 Build 15063
7 אפליקציות מעקב האוכל הטובות ביותר של 2024
7 אפליקציות מעקב האוכל הטובות ביותר של 2024
מעקב אחר מה שאתה אוכל ויצירת יומן מזון יכולים להיות פשוטים כמו סריקת ברקוד עם סמארטפון. למד על האפליקציות הטובות ביותר שיעזרו לך לעקוב.
הוסף פסק זמן שינה ללא השגחה למערכת לאפשרויות צריכת חשמל ב- Windows 10
הוסף פסק זמן שינה ללא השגחה למערכת לאפשרויות צריכת חשמל ב- Windows 10
כיצד למערכת פסק זמן שינה ללא השגחה לאפשרויות צריכת חשמל בחלונות 10. חלונות 10 מגיעים עם אפשרות הפעלה מוסתרת הנקראת פסק זמן שינה ללא השגחה של המערכת.
איך לזמן בוסים בטרריה
איך לזמן בוסים בטרריה
הורדת בוסי 'טרריה' יכולה להיות מפרכת. עם זאת, שחקנים מנוסים יכולים להעיד שזה אחד ההיבטים המרגשים ביותר של משחק ארגז החול הזה. אם אתה מוכן לאתגר, זימון הבוסים העזים האלה עשוי להיות נכון
ההיסטוריה של סוני פלייסטיישן
ההיסטוריה של סוני פלייסטיישן
כשסוני הוציאה את הפלייסטיישן, הם התחילו את מהפכת ה-CD-ROM של משחקי הווידאו. הקונסולה נהנתה מהיסטוריה רבת מעמד עד 2006.
איך לשחק מדורגים ב Valorant
איך לשחק מדורגים ב Valorant
נרשמת לאינספור שעות במהלך גרסת הבטא של Valorant. למדתם את התוכניות והמשחקים של המשחק ואסטרטגיות ואפילו הרכבתם צוות. מאז שחרורו המלא של המשחק ביוני 2020, המפתחים ב-
כיצד להפעיל לוח מגע וירטואלי ב- Windows 10
כיצד להפעיל לוח מגע וירטואלי ב- Windows 10
לוח מגע וירטואלי הוא תכונה חדשה בעדכון היוצרים של Windows 10, המאפשרת למשתמש לנהל את מכשיר מסך המגע שלו אם מחוברת תצוגה שנייה.