En ny nulldagstrussel uten oppdatering

Innholdsfortegnelse:
Microsoft klarer ikke å løse sikkerhetsproblemene i operativsystemet sitt, og det er at vi de siste månedene kanskje har sett for mange advarsler om problemer i Windows 10 og alt, til tross for de kontinuerlige oppdateringene som Microsoft sender flaggskipverktøyet sitt til.
Den siste saken er rapportert av det amerikanske selskapet selv, som har publisert en advarsel om eksistensen av en ny sårbarhet i Windows som ennå ikke er lappet En sikkerhetsfeil som påvirker forskjellige versjoner av Windows og som en tredjepart kan kjøre kode eksternt på en datamaskin med dette operativsystemet.
Ikke oppdatering ennå
For nå påvirker dette sikkerhetsproblemet både datamaskiner med Windows 7 og de som bruker Windows 10 og har sin opprinnelse i filen 'atmfd.dll' som finnes i Adobe Type Manager library En type fil som lar Windows kjøre og vise PostScript-fonter og som kan utnyttes av angripere til å kjøre kode eksternt.
Microsoft presiserer at for å utnytte dette sikkerhetsbruddet må brukeren kjøre en spesifikk fil, så det er ikke snakk om en sårbarhet som er lett å utnytte.
Feilen, som vi har sagt, påvirker datamaskiner med Windows 7, Windows 10 og datamaskiner som kjører Windows Server og for øyeblikket er det ingen Microsoft fikser problemet ennå.I denne forstand, og på bekostning av oppdateringen som korrigerer feilen, foreslår Microsoft noen trinn for å unngå det, trinn som har til hensikt å få Adobe Type Manager-biblioteket til å kjøre og derfor være i stand til å kjøre ekstern kode:
- Deaktiver detaljrute og forhåndsvisningsrute i Windows Utforsker
- Deaktiver WebClient-tjeneste
- Gi nytt navn eller deaktiver 'atmfd.dll'
Det forventes at Microsoft vil gi ut sikkerhetsoppdateringen på følgende Path Tuesday, den andre tirsdagen i hver måned, så i april 14, bør problemet være løst, i det minste for de som bruker Windows 10. Når det gjelder Windows 7, som ikke lenger støttes, må vi se løsningen som tilbys av det amerikanske selskapet.
Via | ZDNet Mer informasjon | Microsoft forsidebilde | madartzgraphics