Μια νέα, μη επιδιορθωμένη απειλή μηδενικής ημέρας
Πίνακας περιεχομένων:
Η Microsoft αποτυγχάνει να αντιμετωπίσει τα προβλήματα ασφαλείας στο λειτουργικό της σύστημα και είναι ότι τους τελευταίους μήνες ίσως έχουμε δει πάρα πολλές προειδοποιήσεις για προβλήματα στα Windows 10 και σε όλα, παρά τις συνεχείς ενημερώσεις στις οποίες η Microsoft υποβάλλει το κορυφαίο εργαλείο της.
Το τελευταίο κρούσμα αναφέρθηκε από την ίδια την αμερικανική εταιρεία, η οποία δημοσίευσε μια προειδοποίηση για την ύπαρξη μιας νέας ευπάθειας στα Windows που δεν έχει επιδιορθωθεί ακόμη Ένα ελάττωμα ασφαλείας που επηρεάζει διαφορετικές εκδόσεις των Windows και μέσω του οποίου ένα τρίτο μέρος μπορεί να εκτελέσει κώδικα εξ αποστάσεως σε έναν υπολογιστή με αυτό το λειτουργικό σύστημα.
Δεν έχει επιδιορθωθεί ακόμα
Προς το παρόν, αυτό το πρόβλημα ασφαλείας επηρεάζει τόσο τους υπολογιστές με Windows 7 όσο και αυτούς που χρησιμοποιούν Windows 10 και το έχει την προέλευσή του στο αρχείο «atmfd.dll» που βρίσκεται στο Adobe Βιβλιοθήκη Type Manager Ένας τύπος αρχείου που επιτρέπει στα Windows να εκτελούν και να εμφανίζουν γραμματοσειρές PostScript και που μπορούν να εκμεταλλευτούν εισβολείς για την εκτέλεση κώδικα από απόσταση.
Η Microsoft διευκρινίζει ότι για να εκμεταλλευτεί αυτή την παραβίαση ασφαλείας ο χρήστης πρέπει να εκτελέσει ένα συγκεκριμένο αρχείο, επομένως δεν πρόκειται για ένα θέμα ευπάθειας που είναι εύκολο στην εκμετάλλευση.
Το σφάλμα, όπως είπαμε, επηρεάζει υπολογιστές με Windows 7, Windows 10 και υπολογιστές με Windows Server και επί του παρόντος δεν υπάρχει Η Microsoft έχει επιλύσει το πρόβλημα ακόμα.Υπό αυτή την έννοια, και σε βάρος της ενημέρωσης που διορθώνει το σφάλμα, η Microsoft προτείνει ορισμένα βήματα για την αποφυγή του, βήματα που σκοπό έχουν να κάνουν τη βιβλιοθήκη Adobe Type Manager να εκτελείται και επομένως να είναι σε θέση να εκτελέσει απομακρυσμένο κώδικα:
- Απενεργοποίηση του παραθύρου λεπτομερειών και του παραθύρου προεπισκόπησης στην Εξερεύνηση των Windows
- Απενεργοποίηση υπηρεσίας WebClient
- Μετονομασία ή απενεργοποίηση του 'atmfd.dll'
Αναμένεται ότι η Microsoft θα κυκλοφορήσει την ενημερωμένη έκδοση κώδικα ασφαλείας στην επόμενη Διαδρομή Τρίτη, τη δεύτερη Τρίτη κάθε μήνα, οπότε τον Απρίλιο 14, το πρόβλημα θα πρέπει να λυθεί, τουλάχιστον για όσους χρησιμοποιούν Windows 10. Στην περίπτωση των Windows 7, που δεν υποστηρίζονται πλέον, θα πρέπει να δούμε τη λύση που προσφέρει η αμερικανική εταιρεία.
Μέσω | ZDNet Περισσότερες πληροφορίες | Εικόνα εξωφύλλου της Microsoft | madartzgraphics