Alle Versionen von Windows sind anfällig für kritische ungepatchte Remotecodeausführung (RCE) Schwachstellen. Microsoft arbeitet derzeit an einer Lösung, die im Rahmen des nächsten Monats Patchday eingesetzt werden sollte.
Für Windows- 7 Benutzer, Patches werden nur für diejenigen, die bezahlt haben, für ESU-Lizenz zur Verfügung. Bis dahin, Windows-Benutzer und Administratoren können eine Abhilfe gelten alle aktiven Exploits zu vermeiden.
Wo Sie die RCE Vulnerabilities Originate aus?
Die Probleme kommen von der Windows Adobe Type Manager-Bibliothek, und sind mit dem Parsen von Schriftart im Zusammenhang.
Nach der offiziellen Microsoft Beratungs, das Unternehmen „bewusst begrenzt gezielte Angriffe, die ungepatchte Schwachstellen in Adobe Type Manager-Bibliothek nutzen könnte."
Genauer, zwei Remotecodeausführung Fehler existieren in Microsoft Windows, unter der Bedingung, dass die Windows Adobe Type Manager-Bibliothek falsch eine speziell gestaltete Multi-Master-Schrift behandelt – Adobe Type 1 Postscript-Format.
Die Fehler können in verschiedenen Angriffsszenarien ausgenutzt werden. Ein triviales Szenario überzeugt einen Benutzer ein speziell gestaltetes Dokument zu öffnen oder im Windows-Vorschaufenstern sehen.
Wie bereits erwähnt, Microsoft arbeitet an einer Lösung, die auf Update veröffentlicht Dienstag werden soll, der zweite Dienstag jedes Monats. „Dieser vorhersehbare Zeitplan ermöglicht Partner Qualitätssicherung und IT-Planung, was dazu beiträgt, das Windows-Ökosystem als zuverlässig zu halten, sichere Wahl für unsere Kunden,“Das Beratungs sagt.
die Umgehungen
Leider, trotz eine vorübergehende Lösung sein, die zur Verfügung stehenden Abhilfen Nebenwirkungen haben könnten. Angebracht, Fenster werden in der Lage, um eine Vorschau OTF-Schriftarten nicht, und WebDAV-Anfragen werden nicht übertragen.
"Deaktivieren der Vorschau und Detailfenster in Windows Explorer verhindert, dass die automatische Anzeige von OTF Fonts im Windows Explorer. Während dies verhindert, dass schädliche Dateien in Windows Explorer angezeigt werden, es verhindert nicht, dass ein lokales, authentifizierte Benutzer aus einem speziell gestalteten Programm ausgeführt wird, diese Sicherheitsanfälligkeit auszunutzen,“Microsoft auch Notizen.
verbunden: Microsoft wird nicht Benutzer Stopp Nagging, Selbst nach 1 Milliarden Geräte Zweck erfüllt