Uusi, korjaamaton nollapäivän uhka
Sisällysluettelo:
Microsoft ei pysty ratkaisemaan käyttöjärjestelmänsä tietoturvaongelmia, ja viime kuukausina olemme ehkä nähneet liian paljon varoituksia Windows 10:n ongelmista ja kaikesta, huolimatta jatkuvat päivitykset, joille Microsoft toimittaa lippulaivatyökalunsa.
Viimeisimmän tapauksen on raportoinut amerikkalainen yritys itse, joka on julkaissut varoituksen uudesta Windowsin haavoittuvuudesta, jota ei ole vielä korjattu Suojausvirhe, joka vaikuttaa eri Windows-versioihin ja jonka kautta kolmas osapuoli voi suorittaa koodia etäyhteyden kautta tietokoneessa, jossa on tämä käyttöjärjestelmä.
Ei vielä korjattu
Tämä tietoturvaongelma vaikuttaa toistaiseksi sekä tietokoneisiin, joissa on Windows 7 että Windows 10:tä ja on peräisin Adoben tiedostosta "atmfd.dll" Type Manager -kirjasto Tiedostotyyppi, jonka avulla Windows voi suorittaa ja näyttää PostScript-fontteja ja jota hyökkääjät voivat käyttää hyväkseen koodin suorittamiseen etänä.
Microsoft selventää, että käyttääkseen tätä tietoturvaloukkausta käyttäjän on suoritettava tietty tiedosto, joten kyse ei ole helposti hyödynnettävästä haavoittuvuudesta.
Virhe, kuten olemme sanoneet, vaikuttaa tietokoneisiin, joissa on Windows 7, Windows 10 ja tietokoneisiin, joissa on Windows Server ja tällä hetkellä ei ole Microsoft korjasi ongelmaan vielä.Tässä mielessä ja virheen korjaavan päivityksen kustannuksella Microsoft ehdottaa joitakin toimenpiteitä sen välttämiseksi, toimenpiteitä, joiden tarkoituksena on saada Adobe Type Manager -kirjasto toimimaan ja siten pystyä suorittamaan etäkoodia:
- Poista tietoruutu ja esikatseluruutu käytöstä Windowsin Resurssienhallinnassa
- Poista WebClient-palvelu käytöstä
- Nimeä uudelleen tai poista käytöstä 'atmfd.dll'
On odotettavissa, että Microsoft julkaisee tietoturvakorjauksen seuraavan polun tiistaina, joka kuukauden toisena tiistaina, joten huhtikuussa 14, ongelma pitäisi ratkaista, ainakin niille, jotka käyttävät Windows 10:tä. Jos Windows 7:ää ei enää tueta, meidän on nähtävä amerikkalaisen yrityksen tarjoama ratkaisu.
Via | ZDNet Lisätietoja | Microsoftin kansikuva | madartzgraphics