Nová neopravená hrozba zero-day
Obsah:
Microsoft selhává při řešení bezpečnostních problémů ve svém operačním systému a je to tím, že v posledních měsících jsme možná viděli příliš mnoho varování o problémech ve Windows 10 a ve všem, přestože průběžné aktualizace, kterým společnost Microsoft předkládá svůj vlajkový nástroj.
Poslední případ ohlásila samotná americká společnost, která zveřejnila varování o existenci nové zranitelnosti ve Windows, která dosud nebyla opravena Bezpečnostní chyba, která ovlivňuje různé verze systému Windows a jejímž prostřednictvím může třetí strana spouštět kód vzdáleně na počítači s tímto operačním systémem.
Zatím neopraveno
Tento bezpečnostní problém se prozatím týká jak počítačů s Windows 7, tak počítačů, které používají Windows 10 a má původ v souboru 'atmfd.dll' nalezeném v Adobe Knihovna Type Manager Typ souboru, který systému Windows umožňuje spouštět a zobrazovat písma PostScript a který mohou útočníci zneužít ke vzdálenému spuštění kódu.
Microsoft objasňuje, že ke zneužití tohoto porušení zabezpečení musí uživatel spustit konkrétní soubor, takže se nejedná o zranitelnost, kterou lze snadno zneužít.
Chyba, jak jsme již řekli, postihuje počítače s Windows 7, Windows 10 a počítače se systémem Windows Server a v současné době neexistuje žádná Microsoft problém ještě opravil.V tomto smyslu a na úkor aktualizace, která chybu opraví, Microsoft navrhuje některé kroky, jak se jí vyhnout, kroky, které mají za úkol spustit knihovnu Adobe Type Manager, a tedy umožnit spouštění vzdáleného kódu:
- Zakázat podokno podrobností a podokno náhledu v Průzkumníkovi Windows
- Zakázat službu WebClient
- Přejmenujte nebo zakažte 'atmfd.dll'
Očekává se, že Microsoft vydá opravu zabezpečení následující úterý cesty, každé druhé úterý v měsíci, tedy dubna 14, problém by měl být vyřešen, alespoň pro ty, kteří používají Windows 10. V případě Windows 7, který již není podporován, se budeme muset podívat na řešení nabízené americkou společností.
Via | ZDNet Více informací | Microsoft Titulní obrázek | madartzgraphics