Egy új, foltozatlan nulladik napi fenyegetés
Tartalomjegyzék:
A Microsoft nem foglalkozik operációs rendszerének biztonsági problémáival, és az elmúlt hónapokban talán túl sok figyelmeztetést láttunk a Windows 10 és minden egyéb problémáiról, annak ellenére a folyamatos frissítések, amelyekhez a Microsoft benyújtja zászlóshajó eszközét.
A legfrissebb esetről maga az amerikai cég számolt be, amely figyelmeztetést tett közzé a Windows új, még nem javított biztonsági résének létezéséről Biztonsági hiba, amely a Windows különböző verzióit érinti, és amelyen keresztül egy harmadik fél távolról futtathat kódot az ezzel az operációs rendszerrel rendelkező számítógépen.
Még nincs javítva
Ez a biztonsági probléma egyelőre mind a Windows 7-et, mind a Windows 10-et és a Windows 10-et és az Adobe-ban található „atmfd.dll” fájlból származik. Type Manager library Fájltípus, amely lehetővé teszi a Windows számára PostScript betűtípusok futtatását és megjelenítését, és amelyet a támadók kihasználhatnak kód távoli végrehajtására.
A Microsoft tisztázza, hogy a biztonsági incidens kihasználásához a felhasználónak egy adott fájlt kell futtatnia, tehát nem egy könnyen kihasználható sebezhetőségről van szó.
A hiba, mint mondtuk, a Windows 7, Windows 10 és a Windows Servert futtató számítógépeket érinti, és jelenleg nincs A Microsoft még javította a problémát.Ebben az értelemben, és a hibát kijavító frissítés rovására, a Microsoft néhány lépést javasol annak elkerülésére, amelyek célja, hogy az Adobe Type Manager könyvtár működjön, és ezáltal képes legyen távoli kód futtatására:
- A részletek és az előnézeti panel letiltása a Windows Intézőben
- WebClient szolgáltatás letiltása
- Az 'atmfd.dll' átnevezése vagy letiltása
A A Microsoft várhatóan a következő elérési út keddjén, minden hónap második keddjén,kiadja a biztonsági javítást, tehát áprilisban 14, a problémát meg kell oldani, legalábbis azoknak, akik Windows 10-et használnak. A már nem támogatott Windows 7 esetén látni kell az amerikai cég által kínált megoldást.
Via | ZDNet További információ | Microsoft borítókép | madartzgraphics