En ny nul-dagstrussel uden opdatering

Indholdsfortegnelse:
Microsoft undlader at løse sikkerhedsproblemerne i sit operativsystem, og det er, at vi i de seneste måneder måske har set for mange advarsler om problemer i Windows 10 og det hele, på trods af de løbende opdateringer, som Microsoft sender sit flagskibsværktøj til.
Den seneste sag er rapporteret af det amerikanske firma selv, som har offentliggjort en advarsel om eksistensen af en ny sårbarhed i Windows, der endnu ikke er blevet rettet En sikkerhedsfejl, der påvirker forskellige versioner af Windows, og gennem hvilken en tredjepart kan udføre kode eksternt på en computer med dette operativsystem.
Ikke rettet endnu
I øjeblikket påvirker dette sikkerhedsproblem både computere med Windows 7 og dem, der bruger Windows 10 og har sin oprindelse i filen 'atmfd.dll', der findes i Adobe Type Manager-bibliotek En filtype, der tillader Windows at udføre og vise PostScript-skrifttyper, og som kan udnyttes af angribere til at udføre kode eksternt.
Microsoft præciserer, at for at udnytte dette sikkerhedsbrud skal brugeren udføre en specifik fil, så det er ikke et spørgsmål om en sårbarhed, der er nem at udnytte.
Feglen, som vi har sagt, påvirker computere med Windows 7, Windows 10 og computere, der kører Windows Server, og i øjeblikket er der ingen Microsoft fikser problemet endnu.I denne forstand, og på bekostning af opdateringen, der retter fejlen, foreslår Microsoft nogle trin for at undgå det, trin, der har til formål at få Adobe Type Manager-biblioteket til at køre og derfor være i stand til at udføre fjernkode:
- Deaktiver detaljeruden og forhåndsvisningsruden i Windows Stifinder
- Deaktiver WebClient-tjeneste
- Omdøb eller deaktiver 'atmfd.dll'
Det forventes, at Microsoft vil frigive sikkerhedsrettelsen på den følgende Path Tuesday, den anden tirsdag i hver måned, så i april 14, skulle problemet være løst, i det mindste for dem, der bruger Windows 10. I tilfælde af Windows 7, der ikke længere understøttes, bliver vi nødt til at se den løsning, som det amerikanske firma tilbyder.
Via | ZDNet Mere information | Microsoft forsidebillede | madartzgraphics