メイン ウィンドウズ10 Windows 7-10の2つの重大な脆弱性、まだパッチなし

Windows 7-10の2つの重大な脆弱性、まだパッチなし



今日のマイクロソフト 明らかに Windows 7、8、および10では、OSのフォントサブシステムに2つの重大な脆弱性が存在します。それらは両方とも、「限定的で標的を絞った攻撃」ですでに悪用されています。同社は修正に取り組んでおり、回避策を提案しています。

広告

それらに関する最も重要な情報は次のとおりです。

  • Windows Adob​​e Type Managerライブラリが特別に細工されたマルチマスターフォント(Adobe Type 1 PostScript形式)を不適切に処理する場合、MicrosoftWindowsに2つのリモートコード実行の脆弱性が存在します。
  • 脆弱なライブラリATMLIB.DLLはカーネル空間で動作します。
  • Windows 10は、AppContainer / Sandboxテクノロジーによってより保護されています。

攻撃者がこの脆弱性を悪用する可能性のある方法は複数あります。たとえば、特別に細工されたドキュメントを開くようにユーザーを説得したり、Windowsプレビューペインで表示したりします。この欠陥を軽減するために、Microsoftは次のソリューションを提供しています。認証されたユーザーが脆弱性を悪用するために使用される可能性のある不正な形式のドキュメントを実行することを妨げるものはないことに注意してください。

Androidでブロックされた番号を確認する方法

WebClientサービスを無効にする

  1. Win + Rを押して入力しますservices.msc実行ボックスに。
  2. Enterキーを押して、 WebClient サービスリストのサービス。
  3. それをダブルクリックして、[プロパティ]ダイアログを開きます。
  4. 変更 スタートアップの種類を無効にする 。サービスが実行されている場合は、[停止]をクリックします。

マイクロソフトは、これがリモート攻撃ベクトルを排除するのに役立つと信じています。

ローカルシステムの回避策もあります。ファイルエクスプローラーのいくつかのオプションを変更する必要があります。

ファイルエクスプローラーオプションの変更

  1. 実行中のすべてのファイルエクスプローラーインスタンスを閉じます。
  2. 新しいファイルエクスプローラーウィンドウを開きます(Win + E)。
  3. を無効にする パンのプレビュー 有効にしている場合。
  4. を無効にする 詳細ペイン 有効にしている場合。
  5. オンにする ' サムネイルではなく、常にアイコンを表示します 'で フォルダオプション 。

最後に、レジストリで問題のあるフォントパーサーを無効にすることができます。ただし、これにより、そのフォントライブラリに依存する特定のアプリが破損する可能性があります。パッチが適用されるまで、Windowsを無効にして使用できるかどうか試してみてください。

レジストリでパーサーを無効にする

  1. を開きます レジストリエディタアプリ 。
  2. 次のレジストリキーに移動します。
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    レジストリキーに移動する方法を見る ワンクリックで 。
  3. 右側で、新しい32ビットDWORD値を変更または作成しますDisableATMFD
    注:あなたが 64ビットWindowsを実行している それでも、32ビットのDWORD値を作成する必要があります。
  4. その値を1に設定します。
  5. レジストリの調整によって行われた変更を有効にするには、次のことを行う必要があります。 Windows10を再起動します 。

マイクロソフトはまもなくWindows7、Windows 8 / 8.1、およびWindows10の修正プログラムを発行します。Windows7ユーザーは 有料のExtendedSecurity Updates(ESU)サブスクリプション それを受け取るために。

興味深い記事

エディターズチョイス

PS4がWi-Fiに接続できない場合の解決方法
PS4がWi-Fiに接続できない場合の解決方法
PS4 が Wi-Fi に接続できない場合はイライラするかもしれませんが、これらのトラブルシューティングのヒントは問題を解決し、すぐにオンラインに戻すのに役立ちます。
2024 年のベストアパートメント Web サイト ベスト 10
2024 年のベストアパートメント Web サイト ベスト 10
このリストには、完璧なアパートを見つけるための最高のアパート Web サイトとアパート検索アプリが含まれています。
キーボードとは何ですか?
キーボードとは何ですか?
キーボードは、コンピュータまたはその他のデバイスにテキストを入力するために使用されるデバイスです。通常、キーボードはワイヤレスまたは USB 経由で接続しますが、画面上のタッチ キーボードも存在します。
Windows 10 – Bluetoothマウスが突然切断されるか、動作を停止します
Windows 10 – Bluetoothマウスが突然切断されるか、動作を停止します
Windows 10にBluetoothマウスを使用している場合、ある日、マウスが突然切断されたり、機能しなくなったりするという奇妙な問題に直面する可能性があります。この修正を試してください。
Windows10でのログディスククォータ制限と警告レベル超過イベント
Windows10でのログディスククォータ制限と警告レベル超過イベント
ご存知かもしれませんが、Windows NTオペレーティングシステムファミリの標準ファイルシステムであるNTFSは、ディスククォータをサポートしています。クォータは、管理者がユーザーによるディスク容量の使用状況を追跡および制御するのに役立ちます。ユーザーのクォータを有効にしている場合は、ディスククォータ制限超過やディスククォータ警告レベルなどのイベントのログをオンにできます。
Windows10での付箋設定のバックアップと復元
Windows10での付箋設定のバックアップと復元
付箋は、Windows 10にバンドルされているユニバーサルWindowsプラットフォーム(UWP)アプリです。そのオプションをバックアップおよび復元することができます。
Windows10でDefender署名の更新をスケジュールする
Windows10でDefender署名の更新をスケジュールする
Windows10でMicrosoftDefender Antivirusの署名の更新をスケジュールする方法MicrosoftDefender(以前のWindows Defender)Antivirusは、セキュリティインテリジェンス定義を使用して脅威を検出します。 Windows 10は、WindowsUpdateを通じて利用可能な最新のインテリジェンスを自動的にダウンロードします。カスタムスケジュールを作成して、署名の更新をより頻繁に取得したり、WindowsUpdateが