Principal Windows 10 Deux vulnérabilités critiques dans Windows 7-10, pas encore de correctif

Deux vulnérabilités critiques dans Windows 7-10, pas encore de correctif



Microsoft aujourd'hui révélé que dans Windows 7, 8 et 10, deux vulnérabilités critiques existent dans le sous-système de polices du système d'exploitation. Les deux sont déjà exploités dans des «attaques ciblées limitées». L'entreprise travaille sur un correctif et suggère une solution de contournement.

Publicité

Voici les informations les plus importantes à leur sujet:

  • Deux vulnérabilités d'exécution de code à distance existent dans Microsoft Windows lorsque la bibliothèque Windows Adobe Type Manager ne gère pas correctement une police multi-maître spécialement conçue - le format PostScript Adobe Type 1.
  • La bibliothèque vulnérable ATMLIB.DLL fonctionne dans l'espace noyau.
  • Windows 10 est plus protégé par sa technologie AppContainer / Sandbox.

Un attaquant peut exploiter la vulnérabilité de plusieurs manières, par exemple en persuadant un utilisateur d'ouvrir un document spécialement conçu ou en le visualisant dans le volet Aperçu de Windows. Pour atténuer la faille, Microsoft propose les solutions suivantes. Notez qu'aucun d'entre eux n'empêche un utilisateur authentifié d'exécuter un document mal formé qui peut être utilisé pour exploiter la vulnérabilité.

cómo guardar clips en ps4

Désactiver le service WebClient

  1. Appuyez sur Win + R et tapezservices.mscdans la zone Exécuter.
  2. Appuyez sur Entrée et trouvez le WebClient service dans la liste des services.
  3. Double-cliquez dessus pour ouvrir sa boîte de dialogue Propriétés.
  4. Changer la Type de démarrage sur Désactivé . Si le service est en cours d'exécution, cliquez sur Arrêter.

Microsoft estime que cela aidera à exclure le vecteur d'attaque à distance.

Il existe également une solution de contournement pour le système local. Cela nécessite de changer quelques options pour l'Explorateur de fichiers.

Modifier les options de l'explorateur de fichiers

  1. Fermez toutes les instances de l'Explorateur de fichiers en cours d'exécution.
  2. Ouvrez une nouvelle fenêtre de l'explorateur de fichiers (Win + E).
  3. Désactivez le Aperçu du pain si vous l'avez activé.
  4. Désactivez le Volet de détails si vous l'avez activé.
  5. Allumer ' Toujours afficher les icônes, jamais les vignettes ' dans Options de dossier .

Enfin, vous pouvez désactiver l'analyseur de polices problématique dans le registre. Cependant, cela peut casser certaines applications qui reposent sur cette bibliothèque de polices. Essayez de voir si vous pouvez utiliser Windows avec lui désactivé jusqu'à ce qu'il soit corrigé.

Désactivez l'analyseur dans le registre

  1. Ouvrez le Application de l'éditeur de registre .
  2. Accédez à la clé de registre suivante.
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    Voir comment accéder à une clé de registre en un clic .
  3. Sur la droite, modifiez ou créez une nouvelle valeur DWORD 32 bitsDésactiverATMFD.
    Remarque: même si vous êtes exécution de Windows 64 bits vous devez toujours créer une valeur DWORD 32 bits.
  4. Définissez sa valeur sur 1.
  5. Pour que les modifications apportées par le réglage du registre prennent effet, vous devez redémarrer Windows 10 .

Microsoft publiera bientôt un correctif pour Windows 7, Windows 8 / 8.1 et Windows 10. Les utilisateurs de Windows 7 doivent obtenir le abonnement payant Extended Security Updates (ESU) pour le recevoir.

Des Articles Intéressants

Choix De L'Éditeur

Lire à voix haute est désormais disponible dans Microsoft Edge BETA
Lire à voix haute est désormais disponible dans Microsoft Edge BETA
Il y a quelque temps, Microsoft Edge Chromium a reçu la fonctionnalité de lecture à voix haute dans les canaux Canary et Dev. Maintenant, il est devenu disponible pour les Insiders Edge qui exécutent la version BETA du navigateur. Lire à voix haute permet de lire à haute voix des fichiers PDF, des livres EPUB et des pages Web. Il est possible de personnaliser le
Comment contourner la détection AdBlock
Comment contourner la détection AdBlock
Avez-vous déjà visité un nouveau site Web uniquement pour voir un message du type
Qu'est-ce qu'un fichier NEF ?
Qu'est-ce qu'un fichier NEF ?
Un fichier NEF est un fichier Nikon Raw Image utilisé uniquement sur les appareils photo Nikon. Voici comment ouvrir un fichier NEF ou convertir NEF en JPG ou dans un autre format.
Comment régler le niveau audio dans Windows 10 avec des raccourcis clavier
Comment régler le niveau audio dans Windows 10 avec des raccourcis clavier
L'expérience utilisateur de Windows 10 est une grande amélioration par rapport à toute version précédente de Windows, et de nombreux utilisateurs de Windows 10 apprécient réellement d'utiliser nos machines, contrairement aux générations précédentes où nous souffrions parfois moins que d'autres.
Comment réparer l'écran noir de la mort de Vizio TV
Comment réparer l'écran noir de la mort de Vizio TV
Si votre téléviseur ne fonctionne plus, vous n'êtes pas obligé d'en acheter un nouveau. Voici quelques conseils que vous pouvez essayer pour réparer l’écran noir de la mort de Vizio TV.
Comment utiliser Lyft sans smartphone
Comment utiliser Lyft sans smartphone
Beaucoup d'entre nous tiennent pour acquis des applications telles que Lyft ou Uber. Ouvrez l'application, sélectionnez un ramassage, un mode de paiement et envoyez la demande et le tour est joué, votre trajet arrive. Mais que faire si vous ne possédez pas de smartphone ? Qu'en est-il de
Comment détecter le plagiat ou la tricherie dans Google Classroom
Comment détecter le plagiat ou la tricherie dans Google Classroom
Les enseignants sont déjà submergés de travail. Devoir vérifier manuellement le plagiat ou la tricherie est une tâche fastidieuse mais importante, d'autant plus que la plupart des écoles sont passées à l'apprentissage en ligne. Les étudiants sont intelligents et cherchent toujours un moyen de