Microsoft hari ini didedahkan bahawa pada Windows 7, 8 dan 10 dua kelemahan kritikal wujud dalam subsistem fon OS. Kedua-duanya sudah dieksploitasi dalam 'serangan terhad dan disasarkan'. Syarikat ini sedang berusaha memperbaiki, dan mencadangkan penyelesaiannya.
Iklan
Inilah maklumat terpenting mengenai mereka:
- Dua kelemahan pelaksanaan kod jauh wujud di Microsoft Windows apabila Perpustakaan Pengurus Jenis Adobe Windows tidak betul menangani fon multi-master yang dibuat khas - format PostScript Adobe Type 1.
- Perpustakaan yang rentan ATMLIB.DLL berfungsi di ruang kernel.
- Windows 10 lebih dilindungi oleh teknologi AppContainer / Sandboxnya.
Terdapat banyak cara penyerang dapat memanfaatkan kerentanan tersebut, seperti meyakinkan pengguna untuk membuka dokumen yang dibuat khas atau melihatnya di panel Pratonton Windows. Untuk mengurangkan kekurangan, Microsoft menawarkan penyelesaian berikut. Perhatikan bahawa tidak satu pun dari mereka yang menghalang pengguna yang disahkan menjalankan dokumen yang salah format yang dapat digunakan untuk mengeksploitasi kerentanan.
boleh google playlist spotify playlist
Lumpuhkan Perkhidmatan Pelanggan Web
- Tekan Win + R dan taip
perkhidmatan.msc
ke dalam kotak Run. - Tekan Enter dan cari Pelanggan Web perkhidmatan dalam senarai perkhidmatan.
- Klik dua kali padanya untuk membuka dialog Properties.
- Tukar Jenis permulaan untuk Dilumpuhkan . Sekiranya perkhidmatan berjalan, klik Berhenti.
Microsoft percaya bahawa ini akan membantu mengecualikan vektor serangan jarak jauh.
Terdapat juga jalan penyelesaian untuk sistem tempatan. Ia memerlukan mengubah beberapa pilihan untuk Penjelajah Fail.
Tukar Pilihan Penjelajah Fail
- Tutup semua contoh File Explorer yang sedang berjalan.
- Buka tetingkap File Explorer baru (Win + E).
- Lumpuhkan Pratonton roti jika anda mengaktifkannya.
- Lumpuhkan Panel butiran jika anda mengaktifkannya.
- Hidupkan ' Sentiasa tunjukkan ikon, jangan gambar kecil 'di Pilihan Folder .
Akhirnya, anda boleh melumpuhkan penghurai fon yang bermasalah di Registry. Namun, ini boleh mematahkan aplikasi tertentu yang bergantung pada pustaka fon itu. Cuba dan lihat apakah anda boleh menggunakan Windows yang dilumpuhkan sehingga ditambal.
Lumpuhkan penghurai dalam Registry
- Buka Aplikasi Editor Pendaftaran .
- Pergi ke kunci Pendaftaran berikut.
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
Lihat cara pergi ke kunci Pendaftaran dengan satu klik . - Di sebelah kanan, ubah atau buat nilai DWORD 32-Bit baruLumpuhkanATMFD.
Nota: Walaupun anda menjalankan Windows 64-bit anda masih mesti membuat nilai DWORD 32-bit. - Tetapkan nilainya menjadi 1.
- Untuk membuat perubahan yang dilakukan oleh Registry tweak berlaku, anda perlu mulakan semula Windows 10 .
Microsoft akan segera mengeluarkan perbaikan untuk Windows 7, Windows 8 / 8.1, dan Windows 10. Pengguna Windows 7 harus mendapatkan langganan Extended Security Updates (ESU) berbayar untuk menerimanya.